新規投稿のお知らせを受信されたい方は、サブスクリプションをご登録ください:

KillnetとAnonymousSudanのDDoS攻撃がオーストラリアの大学Webサイトを攻撃し、さらなる攻撃の恐れがあります。何をすべきかは、こちら

2023-03-29

AttacksAustralia

過去24時間にわたって、Cloudflareはオーストラリアの大学Webサイトを標的としたHTTP DDoS攻撃を監視しました。最近のTelegramの投稿で明らかになったように、親ロシア派ハッカーグループ Killnet とその関連団体 AnonymousSudan が公に標的とした、いくつかの団体のうち、大学は、最初の標的でした...

Cloudflare DMARC Managementでブランドのなりすましを阻止する

2023-03-17

Security WeekセキュリティEmail SecurityDMARC

ブランドのなりすましは、世界的に大きな問題になっています。SPF、DKIM、DMARCポリシーを設定することで、そのリスクを軽減し、なりすましメールに使われないようにドメインを保護することができます。しかし、正しいSPF設定を維持することは非常にコストと時間がかかるため、Cloudflare DMARC Managementの提供を開始することになりました...

Silicon Valley銀行のお客様を狙う巧妙な詐欺師やフィッシャーの手口とは?

2023-03-14

Cloudflare OnePhishingMalwareセキュリティEmail Security

信頼関係を侵害し、無防備な被害者を騙すために、脅威者は話題の出来事を誘い文句にすることが非常に多くなっています。Silicon Valley銀行で起きたニュースは、SVBを誘い文句にした日和見的なフィッシングキャンペーンに注意し、警戒する必要がある最新の出来事です...

Cloudflare CASBでAtlassianをスキャンして安全強化

2023-03-14

Security WeekCASBCloudflare Zero Trust製品ニュースAtlassianSaaSセキュリティ

現在、Cloudflare CASBは、Atlassian製品、ConfluenceおよびJiraと統合し、不適切なシステム構成やデータ漏洩、サードパーティ製アプリのリスクといった重大なセキュリティ問題をスキャンすることができます。たった数回のクリック操作でスキャンがスタート...

DescalerプログラムでZscalerからCloudflare Oneへの面倒なマイグレーションが不要に

2023-03-14

Security WeekDescalerCloudflare Oneゼロトラスト

Cloudflareは、既存のZscalerのお客様をCloudflare Oneに移行するためのスムーズなパスであるDescalerプログラムの開始を発表します。Cloudflareは、企業のお客様がセキュリティとネットワークトランスフォーメーションのための、より速く、よりシンプルで、より機敏な基盤への切り替えをさらに容易にするものです...

最もフィッシング攻撃されやすいブランド上位50件と、フィッシングから社員を守るために使える新しいツール

2023-03-13

Security WeekPhishing製品ニュース

Cloudflare Oneをご利用のお客様は、いわゆる「紛らわしい」ドメインを自動的に特定して—ブロックする—ことで、フィッシング保護を拡大することができます。よくあるスペルミス(cloudfalre.com)やサービスの連結(cloudflare-okta.com)は、攻撃者により登録させられることが多く、被害者は気付かないうちに騙され、パスワードなどの個人情報を送信させられますが、この新しいツールは、そのような試みに対する追加の保護レイヤーを提供します...

JavaScriptをロックダウン:Page Shieldポリシーによってポジティブブロック

2023-03-13

Security WeekJavaScriptセキュリティPage Shield

本日より、CloudflareのクライアントサイドセキュリティソリューションであるPage Shieldを使用することで、ユーザーのブラウザで実行されるJavaScriptが吟味された安全なものであることを確認できるようになります。Page Shieldのポリシーにより、不要なJavaScriptを停止し、エンドユーザーのデータを安全に保つことができます...

フィッシングから安全を保つには

2023-03-13

Security WeekPhishingセキュリティCloud Email Security

フィッシング攻撃は、ユーザーを欺くためにあらゆる種類の方法でやってきます。最もよくあるのは間違いなく電子メールですが、他にもあります。「フィッシングTop 攻撃で最もなりすまされたブランドトップ50」の記事に続き、これらの詐欺に引っかかる前に捕まえるためのヒントをご紹介します...