-
注目の脆弱性:Insteon Hub PubNub に複数発見された、リモートで任意コードが実行される脆弱性
脅威リサーチTalos では、リモートで任意コードが実行される脆弱性や、DoS 攻撃につながる脆弱性など、Insteon Hub で新たに発見された 12 件の脆弱性を公開しました。大部分の脆弱性は strcpy() 関数の安全でない用法(スタック オーバーフローやグローバル オーバーフローを引き起こす)に根本的な原因があります。
続きを読む -
VPNFilter の最新情報 – VPNFilter がエンドポイントをエクスプロイトし、新たなデバイスを標的に
脅威リサーチCisco Talos とさまざまなインテリジェンス パートナーとの協力により、「VPNFilter」に関する情報が、さらに詳しく明らかになりました。VPNFilter キャンペーンに関する調査結果を初めて公開して以降、当初の想定よりも幅広いメーカー/モデルのデバイスが標的にされていることや、エンドポイントへのエクスプロイト配信など新たな機能が追加されていることがわかってきました。
続きを読む -
新しい VPNFilter マルウェアは世界中の少なくとも 500,000 のネットワーク デバイスを標的にしている
脅威リサーチ数ヵ月の間、Talos は官民両方の脅威インテリジェンス パートナーおよび警察とともに、高度な技術を持ち、国家が支援または絡んでいる可能性が高い行為者による、「VPNFilter」と呼ばれる洗練されたモジュール式マルウェア システムの広範囲な使用について調査してきました。
続きを読む -
注目の脆弱性:Foscam IP ビデオ カメラ ファームウェアのリカバリにおける未署名画像の脆弱性
脅威リサーチFoscam C1 Indoor HD カメラは、家庭用監視カメラなど幅広い用途に利用できるネットワーク カメラです。Talos では最近、Foscam C1 カメラに複数の脆弱性を特定し、製造元の Foscam 社と協力して修正プログラムを開発しました。
続きを読む -
Snort シグネチャに見る 2017 年
脅威リサーチ2017 年は、WannaCry や BadRabbit などの自己増殖型のワーム攻撃や、世界中の組織に影響を及ぼしたさまざまな脆弱性が話題を集めた、サイバー セキュリティにとって波乱の 1 年でした。2017 年、Talos の研究者は、数多くの新しい攻撃を発見しました。
続きを読む -
IoT デバイスにもれなく付いてくる脆弱性
脅威リサーチIoT が急速に発展する中、IoT デバイスに対する攻撃や脅威も勢いを増しています。ビジネス課題を解決し、人々の生活を改善するため、各国の企業は低コストのコネクテッド デバイス(IoT)を競って導入しています。
続きを読む -
注目の脆弱性:Foscam C1 Indoor HD カメラに発見された複数の脆弱性
脅威リサーチFoscam C1 Indoor HD カメラは、家庭向けの監視カメラなどの幅広い用途に利用できるネットワーク カメラです。Talos では最近、Foscam C1 カメラに複数の脆弱性を特定し、製造元の Foscam 社と協力して修正プログラムを開発しました。
続きを読む -
ハイパーコネクティビティ時代のネットワーク セキュリティ:広範に、先を見越して、粘り強く
サービスプロバイダー今日のデジタル コンテンツ保護は困難さを増しています。エンドポイントと広域ネットワーク(WAN)の増加に伴い、保護する対象がこれまでになく増えたためです。
続きを読む -
-
2017 年 VNI による詳細予測に関するブログ:分析、戦略化、デジタル化
サービスプロバイダーほとんどのサービス プロバイダーの「ウォッチ リスト」に含めるべきネットワーキングとインターネットの 3 つのトレンドをご紹介します。
続きを読む