2022-01

security summary

注意してください!メッセンジャー賞のフィッシングチャット、グラハム・クラリーを介してハイジャックされているFacebookアカウント

フィンランドの国立サイバーセキュリティセンター(NCSC-FI)は、国内で見られる活発なキャンペーンについて警鐘を鳴らしましたが、おそらく世界の他の場所でも同様に機能し、Facebookユーザーは完全に見知らぬ人に彼らのアカウントに侵入しま...
security summary

COVID-19テスト詐欺の数が急増、マイケル・ビザード

バラクーダネットワークスの製品管理担当バイスプレジデントであるマイクフラウトン氏は、サイバー犯罪者は常に現在のイベントを使用してフィッシング攻撃を開始しましたが、ウイルスのオミクロンバリアントが世界中に広がるにつれて、COVID-19テスト...
security summary

迫り来るCISOメンタルヘルス危機—そしてそれについて何をすべきか、パート2、Shamla Naidoo、クラウド戦略とイノベーションの責任者、Netskope

エグゼクティブチームは、CISOがすべての攻撃を発見してブロックできることを期待することがよくあります。一部のCISOは、そうすることは能力の欠如として認識されると感じています。非常に憂慮すべきもう1つの結果は、セルフメディケーションとアル...
security summary

セキュリティで保護されていないAWSサーバーが空港の従業員の記録を公開し、データが3TB

月曜日に、SafetyDetectivesサイバーセキュリティチームは、サーバーがSecuritasに属していると述べました。SafetyDetectivesは、ZDNetと共有されたレポートで、SecuritasのAWS S3バケットの1...
security summary

Qubitはハッカーに8000万ドルの盗まれた資金を返すように懇願する、Graham Cluley

セキュリティ会社のCertiKが説明するように、攻撃者は「Qubit Financeのコードに論理エラーがあり、イーサリアムに何も預けられていないときに悪意のあるデータを入力し、Binance SmartChainでトークンを引き出すことが...
security summary

2022年のクラウドネイティブの脅威、Paolo Passeri

2022年6月1日| 2021年12月以降| 2021年12月中| |複数の組織|複数のキャンペーンがGoogleドキュメントのコメント機能を活用し、主にOutlookユーザーをターゲットにして、フィッシングページとマルウェアを配布していま...
security summary

Crypto FinanceFirmはハッカーに200万ドルのバグバウンティを提供します

ハッカーに8000万ドルを失った分散型の貸付プラットフォームは、盗まれた資金と引き換えに、驚くべき数百万ドルのバグ報奨金を提供しました。Qubit Financeは先週の終わりに、攻撃者がQBridge預金機能の脆弱性を悪用したことを明らか...
security summary

ドイツの裁判所は、Googleフォントを埋め込んだウェブサイトがGDPRに違反することを規定しています。noreply@ blogger.com(Ravie Lakshmanan)

裁判所は、名前のないWebサイトによる原告のIPアドレスのGoogleへの不正開示は、ユーザーのプライバシー権の侵害を構成すると述べ、Webサイトの運営者を追加すると、収集した情報を他のサードパーティのデータと理論的に組み合わせて、「 IP...
security summary

構成可能性を備えた安全で準拠したシステムの構築、J。トラビスハワートン

境界は現実よりも想像上のものであり、組織のデジタルトランスフォーメーション戦略の一環として新しい機能を提供する必要性は、コンプライアンスの事務処理が追いつくことができるよりも速くイノベーションのペースを押し上げています。このアプローチでは、...
security summary

攻撃信号がID盗難からID詐欺に移行、Teri Robinson

これは、組織が年次データ侵害レポートを発表した後、個人情報盗難リソースセンター(ITRC)の社長兼CEOであるEvaVelasquez氏によるとです。「データが1年に複数回侵害された消費者の数驚くほど高いままです」とITRCは述べています。...