トピック
10 件のクリップ 条件をクリア
10月2日(金)
ランサムウェア Warlock、SharePoint の脆弱性で水道・通信事業者を攻撃
オンプレミスの SharePoint の脆弱性(悪用確認済み)から侵入し、ランサムウェアを展開。SharePoint Server の更新と侵害の確認を。
くろこの解説記事を読む9月30日(水)
9月28日(月)
お名前.com がパスキーでのログインに対応
ドメインの管理画面に、指紋・顔認証などのパスキーでログインできるように。フィッシングでの乗っ取り対策として、設定しておくと安心です。
9月18日(金)
9月16日(水)
ブラウザの確認をすり抜けて拡張機能を強制インストールするマルウェア
Chrome・Edge に悪意のある拡張機能を入れ、認証情報やセッションを盗む手口。拡張機能を組織のポリシーで制限するのが有効です。
9月9日(水)
Microsoft Defender に未修正の権限昇格(ShieldCrash)
研究者が、Defender を使って SYSTEM 権限を得る未修正の手法を公開。修正版の公開を待ちつつ、Defender の更新の状況を確認しておきます。
9月8日(火)
Microsoft の9月の月例更新、966件を修正・ゼロデイ2件
過去最多の966件を修正し、悪用が確認された2件(Windows の権限昇格)を含みます。Windows Update で早めに適用を。
くろこの解説記事を読む9月7日(月)
Microsoft 365 を狙うフィッシング、258組織で多要素認証を突破
中間者型のフィッシングの仕組みで、多要素認証を有効にしていても認証情報を盗まれた事例。フィッシングに強い認証(パスキーなど)への切り替えが有効です。
