サプライチェーン侵害に対する緩和策
執筆者: Kelli Vanderlee, Stuart Carrera これまで長年にわたり、サイバーセキュリティ業界におけるソフトウェアサプライチェーン侵害への理解は、いくつかの画期的な事件によって形作られてきました。その代表例が、ロシアのサイバースパイ攻撃者ICE RELIC(旧称APT29)による2020年のS
執筆者: Kelli Vanderlee, Stuart Carrera これまで長年にわたり、サイバーセキュリティ業界におけるソフトウェアサプライチェーン侵害への理解は、いくつかの画期的な事件によって形作られてきました。その代表例が、ロシアのサイバースパイ攻撃者ICE RELIC(旧称APT29)による2020年のS
Google Threat Intelligence Groupは、MandiantとTAGから引き継いだ識別子を廃止し、最も注視している数十の攻撃グループから順に2語構成のコードネームへと切り替えます2つ目の単語はアトリビューション(攻撃主体の特定)や動機を表し、CASTLEは中国、IONはイラン、NEPTUN
Googleは、自社のスペシャリストが追跡するハッカーグループに対して、統一的な命名システムを導入しています。APT1のようなラベルや無関係な識別子の寄せ集めに代わり、攻撃者には今後、覚えやすい2単語のエイリアスが付与されます。この移行は7月24日から始まっており、今後Google Threat
もしあなたがCISOなら、また一つ悩みの種が増えることになります。Sandworm Relicと Strawberry Tempest、どちらをより警戒すべきなのでしょうか。Google Threat Intelligence Groupは先週、競合他社に続く形でハッカーの命名方法を変更し、長年分裂していた命名システ
セキュリティ MicrosoftとCrowdStrikeが目指していた業界共通の命名規則は、どうなってしまったのでしょうか
はじめに 本日より、Google Threat Intelligence Group(GTIG)は脅威アクターを追跡するための統一命名スキーマの展開を開始します。この新しい命名分類法は、各種プラットフォームおよび公開レポート全体で追跡方法を標準化する取り組みです。 命名システムを変更する理由 これまで、Mandiant
Googleを含む複数機関の共同作戦により、数百万台もの侵害されたAndroidデバイス(スマートTVやストリーミングデバイスを含む)へのアクセスを提供していた住宅用プロキシネットワーク「NetNut」が摘発され、機能停止に追い込まれました。 「Popa」としても知られるNetNutボットネットは、サイバー犯罪者やス
米連邦捜査局(FBI)は本日、業界パートナーと協力し、イスラエルの上場企業Alarum Technologies[NASDAQ: ALAR]が運営する大規模な住宅用プロキシサービスNetNutに関連する数百のドメインを差し押さえたと発表しました。今回の措置は、複数のセキュリティ企業による調査結
中国と関連するスパイ活動キャンペーンが、公開状態にあるREDCapサーバーを標的として「InfiniteRed」マルウェアを展開し、北米の医療機関から機密データを窃取していたことが明らかになりました。 Google Threat Intelligence Group(GTIG)の研究者らは、この攻撃を「UNC6508
Google Threat Intelligence Group(GTIG)は、...
すべての記事を読み込みました