2022-04

security summary

ロシアのウクライナ侵攻中のサイバー脅威に備える方法 – darkreading.com

2014年、ウクライナの中央選挙管理委員会は脅威の攻撃者の標的になりました。すべての組織、特に重要なインフラストラクチャセクターの組織は、これらの脅威や発生する可能性のあるその他の脅威によって直接的または間接的に影響を受ける可能性があります...
security summary

FIN7は、より広く、より危険なサイバー犯罪グループに変身します – darkreading.com

新しい調査によると、悪名高いサイバー犯罪グループFIN7は、これまで原因不明だった数年にわたる脅威活動の多数のクラスターの背後にあり、複数の地域や業界の組織を標的にしています。この分析により、Mandiantは、これまで属性が特定されていな...
security summary

SSOがSaaSセキュリティを完全に解決できない5つの理由 – securityboulevard.com

ただし、SaaSの世界は劇的に変化しており、組織は現在、従業員が使用するSaaSアプリケーションの80%がSSOポータルにないことに気づいています。Grip Securityの最近の調査では、100のCISOを調査し​​て、SSOが企業のS...
security summary

ブロックは、元従業員が米国の顧客データにアクセスした後、CashAppの侵害を確認します – techcrunch.com

ブロックは、元従業員が米国の顧客データにアクセスした後、CashAppの侵害を確認しますBlockは、米国の顧客情報を含むレポートをCashAppからダウンロードした元従業員が関与するデータ侵害を確認しました。ブロックは、元従業員がまだこ...
security summary

英国の小売業者がハッカーに襲われた作品は、支払いのレジに問題があったため、一部の店舗を閉鎖しました – grahamcluley.com

英国のハイストリート小売業者であるTheWorksは、ハッカーがシステムに不正にアクセスする「サイバーセキュリティインシデント」を受けて、一部の店舗を閉鎖しました。>までの問題による一部の店舗の閉鎖を含め、取引および事業運営に限定的な混乱が...
security summary

MailchimpハックがTrezorCryptoWallet「Money」の盗難を引き起こす – securityboulevard.com

ハッカーは、Intuitの電子メールマーケティング業務であるMailchimpから大量の個人データを盗みました。 悪名高い「スパマー」は、Trezorのアカウントがフィッシングキャンペーンを送信するのを阻止したり、他の何百人ものMailch...
security summary

ドイツはロシアのHydraDarkNet市場を閉鎖しました。ビットコインで2500万ドルをつかむ – thehackernews.com

「現在約2300万ユーロに相当するビットコインが押収されたが、これは市場に起因する」とBKAはプレスリリースで述べた。「サイバー犯罪者は現在、盗まれたクレジットカード、SIMカード、偽造文書やIDの違法な販売を行ったり、地域の取引所やマネー...
security summary

GitHubは、開発者ワークフローの秘密のリークをスキャンするようになりました – zdnet.com

GitHubは、開発者を偶発的な秘密の漏洩から保護するための新しいスキャン機能を導入しました。4月4日、Microsoftが所有するコードリポジトリは、GitHub Advanced Securityスイートが、組織が所有するプロジェクトを...
security summary

レーダーにAPIセキュリティがありますか? – thehackernews.com

ますます多くの企業がAPIを実装しているため、API攻撃のリスクが高まります。サイバー犯罪者はこれまで以上に積極的にAPIを標的にしており、企業はこの新しい攻撃に対抗するためにAPIセキュリティに対して積極的なアプローチをとる必要があります...
security summary

NSOは、Appleが差し止め命令を求めてから数週間後に、新しいペガサスの犠牲者をハッキングしました – techcrunch.com

受賞歴のあるジャーナリストのSuhairJaradatの電話は、公開前にTechCrunchと共有されたFront LineDefendersとCitizenLabによる彼女の電話の分析によると、最近2021年12月5日に悪名高いスパイウェ...