ランサムウェアのエコシステム: 名声と富を求める
The key players within the ransomware ecosystem, including affiliates and initial access brokers, work together cohesively like a band of musicians, playing their respective parts as they strive for fame and fortune.
図々しく荒削りで非論理的: 恐喝グループ「LAPSUS$」を理解する
2022 年の最初の数か月で業界の注目を集めた後、恐喝グループ「LAPSUS$」は息をひそめていますが、 この恐喝グループの経緯や手口から何が学べるでしょうか?
重要インフラ保護対策: 最近のセキュリティインシデントから学んだこと
Learn about well-known vulnerabilities and attacks and how they affected critical infrastructure —from Phone Phreaking to recent ransomware.
ランサムウェアのエコシステム: 画面ロックから企業に数百万ドルの損害を与えるランサムウェア犯罪集団まで
ランサムウェアは常に進化を続けているサイバー脅威です。ランサムウェアは、その進化によって存続し、しかも大盛況を収めています。
Identifying XML External Entity: Tenable.io WAS を活用する
XML External Entity (XXE) flaws present unique mitigation challenges and remain a common attack path. Learn how XXE flaws arise, why some common attack paths are so challenging to mitigate and how Tenable.io Web Application Scanning can help.
Microsoft、Azure Synapse Analytics における脆弱性を修正
Since March 10, Tenable Research has attempted to work with Microsoft to address two serious flaws in the underlying infrastructure of Azure Synapse Analytics.
現在の脅威の状況: 最も注目すべき脆弱性
Among the thousands of vulnerabilities disclosed so far in 2022, we highlight five and explain why they matter.
Twitter の暗号通貨詐欺:Bored Ape Yacht Club、Azuki、その他のプロジェクトが NFT や暗号通貨を盗むために偽装される
詐欺師が認証済みおよび未認証のアカウントを使用して、 Bored Ape Yacht Club などの注目を集めている NFT プロジェクトになりすまし、Twitter ユーザーにタグを付けてフィッシング詐欺ウェブサイトに誘導しています。
2021 年の最も注目すべき脆弱性と上位に入らなかった脆弱性
Tenable が編纂した「脅威状況のまとめ (2021)」では、2021 年に発見された最も重要な脆弱性 5 件が取り上げられ解説されています。 本稿では、そこで取り上げられなかった他の影響度の高い脆弱性について詳細を探ります。When putting together the Threat Landscape Retrospective (TLR) for 2021, the Security Response Team had a particularly difficult…
YouTube ショート: ビュー数とサブスクライバー数を増加させるために盗まれた TikTok 動画がアダルト出会い系サイトや疑わしい製品のために使用される
As Google's TikTok competitor YouTube Shorts gains viewers, hordes of scammers are quick to follow.
ビットコイン、イーサリアム、ドージコイン、カルダノ、リップル、柴犬コインの偽のプレゼントが YouTube Live で急増
Scammers are leveraging compromised YouTube accounts to promote fake cryptocurrency giveaways for Bitcoin, Ethereum, Dogecoin, Cardano, Ripple, Shiba Inu and other cryptocurrencies.