Proton、障害発生時も企業の連絡手段を維持する事業継続サービスを開始
スイスの暗号化通信プロバイダーであるProtonは、主要なITインフラが停止したり、オフラインになった際にも組織がメールやビデオ通信を継続できるよう支援する、専用の事業継続サービスの提供を開始しました。 このサービスはProton MailとProton Meetを基盤としており、セキュリティチームや
スイスの暗号化通信プロバイダーであるProtonは、主要なITインフラが停止したり、オフラインになった際にも組織がメールやビデオ通信を継続できるよう支援する、専用の事業継続サービスの提供を開始しました。 このサービスはProton MailとProton Meetを基盤としており、セキュリティチームや
クラウド信頼の幻想 セキュアなクラウドコンピューティングにおける信頼は、本来、送信されたデータの真の受信者を検証することから始まります。しかし今回、新たな形式検証によって、Attested TLSプロトコルが正確な保証を提供できないケースがあることが明らかになりました。 Attested TLSは
フランス政府専用チャットアプリ「Tchap」、正規アカウント盗用により侵害——攻撃者は13.5GBのデータを窃取したと主張流出データには7万3,000件のアカウント、64万件超のメッセージ、800以上のチャットルームが含まれる模様——プライベートチャットは暗号化済み、公開ルームは非暗号化ANSSIおよびDINUMが
ハッカーがSignalのアプリ内メッセージ機能を悪用し、ユーザーをだましてバックアップの回復キーを入手しようとする新たなフィッシング攻撃が確認されています。攻撃者はこのキーを使って、長年にわたる秘密の会話記録を解読できます。 このキャンペーンでは「Signal Support」を名乗るメッセージが送りつけられ、データ
ソーシャルおよびメッセージングプラットフォームのDiscordは火曜日、このサービスを通じて送信されるビデオおよびボイスメッセージがエンドツーエンド暗号化され、オプトインが不要であることを発表しました。この動きは、他の主要なソーシャルメディアプラットフォームがメッセージングのエンドツーエンド暗号化を廃止している中で起こ
Signalは、フィッシングおよびソーシャルエンジニアリングの危険からユーザーを守るため、追加の検証プロンプトと教育的な通知をアプリケーション内に統合しました。これらの新しいヒューは、公式なSignal代表者になりすまそうとしている敵からの要求を含め、詐欺的なプロフィールの識別を容易にするために設計されています。 表
過去15年間にリリースされたOpenSSHバージョンは、完全なrootシェルアクセスにつながる脆弱性の影響を受けており、データセキュリティ企業Cyeraによると、ログベースの検出では攻撃を検出できません。 CVE-2026-35414として追跡されている(CSSスコア 8.1)、この脆弱性はカンマ文字を使用する認証局
404 Mediaが報道しています(別のサイト): FBIは、デバイスのプッシュ通知データベースにコンテンツのコピーが保存されていたため、アプリが削除された後でも、被告人のiPhoneから着信Signalメッセージのコピーをフォレンジック的に抽出することができました…。 このニュースは、フォレンジック抽出(
新しく発見されたGoGraバックドアのLinux亜種は、Harvester高度な持続的脅威(APT)グループによって使用されており、ステルス的なサイバースパイ行為を行っています。 疑われている国家支援グループであるHarvesterは、少なくとも2021年以来活動しており、カスタムマルウェアとスパイ活動キャンペーンで
GoGraバックドアのLinux亜種は正規のMicrosoft インフラストラクチャを使用し、Outlookのインボックスに依存してステルス的にペイロードを配信します。 このマルウェアは、国家が関与していると考えられるスパイ集団Harvesterによって開発されており、Microsoft Graph APIを使用し
すべての記事を読み込みました