タグ: 脅威インテリジェンス

techradar.com

「脅威アクターにとって、LLMやAIツールを使うほうが手軽で効率的になっている可能性がある」:…

AIが加速させているのは、ゼロデイの発見よりも既知の脆弱性の悪用Googleは、公開された脆弱性と実環境での悪用が急増していることを確認nデイの武器化が加速するなか、防御側はインテリジェンス主導のパッチ適用を優先する必要がある人工知能(AI)は、サイバー犯罪者がソフトウェアのバグをより速く、より容易に発見して悪用

cyberscoop.com

この夏のサイバー攻撃を受け、WaterISACが多様な脅威への対応を強化

全米の浄水処理システムを自動制御するコンピューターは、耐久性を重視して作られたもので、インターネットに接続された時代を想定していません。多くは今も基本的な機能を果たしていますが、この夏に水道分野へのサイバー攻撃が激化するなか、水道業界の関係者は、こうした老朽化したシステムが依然として攻撃者にとって最も侵入しやすい経路

News

SectopRATマルウェア、正規ソフトウェアに紛れてブラウザの認証情報や暗号資産ウォレットを窃取

新たに分析されたSectopRATのキャンペーンから、攻撃者が信頼されたアプリケーションのコンポーネントを悪用し、多機能なリモートアクセス型トロイの木馬(RAT)を隠蔽したうえで、価値の高いデータを盗み出す手口が明らかになりました。Incidentresponse planning 調査では、ソフトウェアベンダーがト

cyberscoop.com

Kiteworks、連邦当局からの「信頼できる脅威インテリジェンス」を受けた停止勧告を解除

安全なファイル転送・データ共有ツールを提供するKiteworksは月曜日、顧客に対し、通常運用を再開できると伝えました。同社は、連邦当局から寄せられた「信頼できる脅威インテリジェンス」を受け、週末を通して予防的な停止措置を取っていました。 この勧告は先週出されたもので、差し迫った攻撃の可能性に備え、本番システムをオフ

infosecurity-magazine.com

Kiteworks、停止要請を受けた顧客にシステムの再起動を促す

人気のマネージドファイル転送(MFT)プロバイダーであるKiteworksは、「連邦情報機関」からの情報提供を受けて顧客に出していた一時的なシステム停止の通知を解除しました。 Kiteworksは9月27日の更新情報で、顧客がシステムをオンラインに戻してよいと発表しました。 同社は「セルフホスト型のAdva