CISA shares free tools to help secure data in the cloud
หน่วยงานความมั่นคงปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้แชร์เอกสารข้อเท็จจริงซึ่งให้รายละเอียดเกี่ยวกับเครื่องมือฟรีและคำแนะนำสำหรับการรักษาความปลอดภัยสินทรัพย์ดิจิทัลหลังจากเปลี่ยนจากสภาพแวดล้อมในสถานที่ไปใช้คลาวด์
เอกสารข้อเท็จจริงที่ออกใหม่ช่วยให้ผู้ปกป้องเครือข่าย นักวิเคราะห์การตอบสนองต่อเหตุการณ์ และผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ลดความเสี่ยงของการโจรกรรมและการเปิดเผยข้อมูล ตลอดจนการเข้ารหัสข้อมูลและการโจมตีแบบขู่กรรโชก โดยมีจุดมุ่งหมายเพื่อช่วยในงานที่สำคัญในการระบุ ตรวจจับ และบรรเทาช่องโหว่ที่รู้จักและภัยคุกคามทางไซเบอร์ที่พบในขณะที่จัดการสภาพแวดล้อมบนคลาวด์หรือแบบไฮบริด
CISA shares free tools to help secure data in the cloud
หน่วยงานความมั่นคงปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้แชร์เอกสารข้อเท็จจริงซึ่งให้รายละเอียดเกี่ยวกับเครื่องมือฟรีและคำแนะนำสำหรับการรักษาความปลอดภัยสินทรัพย์ดิจิทัลหลังจากเปลี่ยนจากสภาพแวดล้อมในสถานที่ไปใช้คลาวด์
เอกสารข้อเท็จจริงที่ออกใหม่ช่วยให้ผู้ปกป้องเครือข่าย นักวิเคราะห์การตอบสนองต่อเหตุการณ์ และผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ลดความเสี่ยงของการโจรกรรมและการเปิดเผยข้อมูล ตลอดจนการเข้ารหัสข้อมูลและการโจมตีแบบขู่กรรโชก โดยมีจุดมุ่งหมายเพื่อช่วยในงานที่สำคัญในการระบุ ตรวจจับ และบรรเทาช่องโหว่ที่รู้จักและภัยคุกคามทางไซเบอร์ที่พบในขณะที่จัดการสภาพแวดล้อมบนคลาวด์หรือแบบไฮบริด
Critical ColdFusion flaws exploited in attacks to drop webshells
คำเตือนที่ผิดพลาดซึ่งเพิ่มโดย Adobe ในการแจ้งเตือนทางอีเมล อย่างไรก็ตาม Rapid7 พบข้อผิดพลาดเวอร์ชันใหม่กว่าเพื่อใช้ประโยชน์อย่างแข็งขัน
แฮ็กเกอร์กำลังใช้ประโยชน์จากช่องโหว่ ColdFusion สองช่องโหว่เพื่อข้ามการตรวจสอบสิทธิ์และดำเนินการคำสั่งจากระยะไกลเพื่อติดตั้งเว็บเชลล์บนเซิร์ฟเวอร์ที่มีช่องโหว่
Police arrests Ukrainian scareware developer after 10-year hunt
ตำรวจแห่งชาติสเปนได้จับกุมชาวยูเครนที่เป็นที่ต้องการตัวของนานาชาติ เนื่องจากมีส่วนร่วมในปฏิบัติการสแกแวร์ตั้งแต่ปี 2549 ถึง 2554
การดำเนินการที่กว้างขวางนี้นำไปสู่การติดไวรัสในคอมพิวเตอร์หลายแสนเครื่องด้วยซอฟต์แวร์ที่เป็นอันตรายซึ่งออกแบบมาเพื่อแสดงข้อความป๊อปอัปที่ตั้งใจให้ผู้ใช้เข้าใจผิดคิดว่าคอมพิวเตอร์ของตนติดมัลแวร์ เหยื่อที่ไม่สงสัยที่ต้องการกำจัดการติดมัลแวร์ที่ถูกกล่าวหาถูกบังคับให้จ่ายเงิน 129 ดอลลาร์สำหรับโปรแกรมรักษาความปลอดภัยปลอมที่นำเสนอโดยแก๊งอาชญากรและทำการตลาดเป็นโซลูชันป้องกันไวรัสที่สามารถทำความสะอาดอุปกรณ์ของพวกเขาได้
IT worker jailed for impersonating ransomware gang to extort employer
Ashley Liles วัย 28 ปี อดีตพนักงานไอที ถูกตัดสินจำคุกกว่า 3 ปี เนื่องจากพยายามแบล็กเมล์นายจ้างของเขาระหว่างการโจมตีด้วยแรนซัมแวร์
Liles นักวิเคราะห์ความปลอดภัยด้านไอทีของบริษัทในอ็อกซ์ฟอร์ดใช้ประโยชน์จากตำแหน่งของเขาเพื่อสกัดกั้นการจ่ายเงินค่าแรนซัมแวร์หลังการโจมตีโดยนายจ้างของเขา
News Page