Microsoft 365 の新機能による侵害されたオンプレ AD アカウントのロックの実現

Microsoft 365 to let SecOps lock hacked Active Directory accounts

2021/07/06 BleepingComputer — Microsoft が、Defender for Identity のアップデートを行い、侵害されたユーザーのActive Directory アカウントをロックすることで、SecOps (security operations) チームによる攻撃のブロックが可能となる模様だ。Microsoft Defender for Identity (旧Azure ATP:Azure Advanced Threat Protection ) は、オンプレミスの Active Directory のシグナルを活用することで、登録されている組織を標的とした、高度な脅威や、漏洩したID、悪意のインサイダー活動などを検知/分析するクラウド・セキュリティ・サービスだ。

Continue reading “Microsoft 365 の新機能による侵害されたオンプレ AD アカウントのロックの実現”

SonicWall NSM の深刻な脆弱性 CVE-2021-20026 が FIX された

SonicWall addresses critical CVE-2021-20026 flaw in NSM devices

2021/07/06 SecurityAffairs — Positive Technologies の研究者である Nikita Abramov が、SonicWall の Network Security Manager (NSM) に影響を与えるコマンド・インジェクションの脆弱性 CVE-2021-20026 の詳細を発表した。5月末に SonicWall は、オンプレミス版の Network Security Manager (NSM) に影響をおよぼす脆弱性 CVE-2021-20026 について、直ちに対処するよう顧客に呼びかけていた。

Continue reading “SonicWall NSM の深刻な脆弱性 CVE-2021-20026 が FIX された”

ロシアン・ハッカーに対する具体的なアクションを求める米政府

US warns of action against ransomware gangs if Russia refuses

2021/07/06 BleepingComputer — ホワイトハウスの Press Secretary である Jen Psak は、ロシア政府が拒否した場合、米国はロシアのサイバー犯罪者グループに対して行動を起こすと述べている。Psak は、フロリダ州の IT 企業 Kaseya に対する REvil ランサムウェア攻撃は、誰の仕業だと判明したわけではなく、特にロシア政府との関連性が判明したわけでもない、と付け加えている。

Continue reading “ロシアン・ハッカーに対する具体的なアクションを求める米政府”

米国の医療関連個人情報がサードパーティ・プロバイダーから流出した

Data breach at third-party provider exposes medical information of US healthcare patients

2021/07/06 DailySwig — Northwestern Memorial HealthCare (NMHC) の、あるサードパーティ・プロバイダーにおいて、患者たちの個人医療情報が流出した可能性がある。Elekta は、イリノイ州に対して、ガンに関する報告を行うための、クラウドベースのプラットフォームを提供しているが、そのデータベースに未知の人物が不正アクセスした。

Continue reading “米国の医療関連個人情報がサードパーティ・プロバイダーから流出した”

QNAP NAS の深刻な脆弱性 CVE-2021-28809 が FIX した

QNAP addressed a critical flaw that allows compromising NAS devices

2021/07/06 SecurityAffairs — 台湾のベンダーである QNAP は、深刻な脆弱性 CVE-2021-28809 を修正した。この脆弱性が攻撃者に悪用されると、脆弱な NAS デバイスを危険にさらす可能性がある。この脆弱性は、HBS 3 Hybrid Backup Sync の特定のレガシー・バージョンに影響するものであり、TXOne IoT/ICS Security Research Labs の Ta-Lun Yen がベンダーに報告したものだ。

Continue reading “QNAP NAS の深刻な脆弱性 CVE-2021-28809 が FIX した”