2022-04

security summary

Microsoftは、AzurePostgreSQLの危険な脆弱性のペアにパッチを適用します – darkreading.com

Microsoftは、Azure Database for PostgreSQL Flexible Serverに、クラウドでホストされている環境のデータベースへの不正なクロスアカウントアクセスを攻撃者に与える危険な脆弱性のペアにパッチを適...
security summary

ITチームはスタッフがクラウド固有のスキルを欠いていることを心配しています – darkreading.com

クラウドに関する最大の懸念事項について尋ねられたとき、ITの意思決定者の4分の1以上(26%)が、新しいDark Readingの調査によると、スタッフの「クラウドコンピューティングに対処するスキルセット」について懸念していると答えました。...
security summary

クラウドセキュリティの課題の表面のいかだを調査する – securityboulevard.com

回答者の半数以上(56%)は、個人に関連付けられていないマシンやその他のIDがクラウドで制御不能であるとも述べています。全体として、調査によると、組織は今日、クラウドを保護するために平均6つのツールを使用しています。調査では、回答者の3分の...
security summary

米国でSSNがまだパスワードとして扱われているのはなぜですか? – techcrunch.com

私が数年前に米国に引っ越したとき、私の友人は、私が社会保障番号(SSN)を秘密にして隠さなければならないことを私が知っていることを確認しました。あなたの社会保障番号それほど多くはありません。ほとんどの国には、州または税務署があなたを識別する...
security summary

DeFiプラットフォームDeusFinanceから1300万ドル以上が盗まれました – threcord.media(cybercrime)

PeckShieldは、攻撃者が約1,340万ドル相当の暗号通貨を盗んだと述べましたが、プラットフォームの実際の損失はもっと大きい可能性があると述べました。ブロックチェーンデータによると、攻撃者はフラッシュローンで1億4300万ドルを引き出...
security summary

Cloudflare Thwartsは、1秒あたり1500万リクエストでピークに達するDDoS攻撃を記録します – thehackernews.com

「したがって、攻撃者が攻撃を開始し、被害者がそれを軽減するには、より多くの費用がかかります」ボリュームDDoS攻撃は、通常、攻撃者の制御下にあるボットネットから発信される大量の悪意のあるトラフィックでターゲットネットワーク/サービスを圧倒...
security summary

まだLog4Shellにパッチを当てるのに苦労しているセキュリティチーム – securityboulevard.com

わずかに多い(78%)が、クラウド環境で現在何が起こっているかについての明確な可視性がまだ不足していると述べ、83%が、Log4jにパッチを適用することがビジネスニーズに対応する能力に影響を与えたと述べました。全体として、調査では、回答者の...
security summary

ウクライナはサイバー戦争でロシアを打ち負かす—「前例のない規模」で – securityboulevard.com

この(エヘム)初期の「特別軍事作戦」の専門家は、サンドワームや他のロシア国家のハッカーがウクライナの重要なインフラストラクチャ、指揮統制、マスメディアを破壊したため、デジタル大虐殺を予測していました。「Microsoftはウクライナに対する...
security summary

不正防止のための説明可能なAI – darkreading.com

このようなツールの助けを借りて、ユーザーは重要な決定を下すMLモデルをより理解し、信頼することができます。ブラックボックスモデルをSHAPと組み合わせると、モデルのグローバルな動作を理解し、モデルが不正行為を検出するために使用する主な機能を...
security summary

セキュリティが現代の銀行の焦点でなければならない理由 – securityboulevard.com

銀行業界が最新のテクノロジーに投資し、デジタルバンキングに移行するにつれて、サイバー脅威のリスクと複雑さも増大しています。 現代の銀行のセキュリティリスクの評価銀行は、サイバーセキュリティプログラムに堅牢なリスク評価手法を組み込み、潜在的な...