2022-05

security summary

Broadcomが610億ドルの取引でVMwareを買収 from darkreading.com

半導体ベンダーのBroadcomは、クラウドコンピューティング会社のVMwareを610億ドルの現金と株式で購入することを計画しています。Broadcomは、この買収を、グローバルなインフラストラクチャテクノロジー企業を設立するための動きの...
security summary

レースワークがレイオフ、リストラを発表 from darkreading.com

レースワークの共同CEOであるDavid」Hat」HatfieldとJayParikhは、クラウドセキュリティ会社が再編し、非公開の数の従業員を解雇すると発表しました。この動きは、元Facebook VPであるParikhがLacework...
security summary

Twitterはセキュリティデータの誤用に対して1億5000万ドルの罰金を科しました from darkreading.com

データが悪用された場合はユーザーに通知する必要があります。包括的な情報セキュリティポリシーを実装する必要があります。個人ユーザーデータへの従業員のアクセスを制限する必要があります。「苦情が指摘しているように、Twitterはセキュリティ目的...
security summary

デジタル運転免許証は見事に失敗します—「かなり簡単に」偽造できます from securityboulevard.com

はが望むどんなデータでも変更することができます。 このアプリを使用すると、保存したデータをバックアップ、、復元することができます。iOSでは、デジタル運転免許証データはJSONファイルに保存されます…Base64エンコーディングと...
security summary

ロシア人によってハッキングされ、リークされた元MI6チーフによるハードブレグジット計画 from theguardian.com

ロシアのハッカーのグループは、MI6の元ディレクターや他のブレクシターから入手した電子メールのキャッシュのリリースの背後にあると考えられています。グーグルによると、「不器用なキャンペーン」は、コルドライバーと呼ばれるロシアのグループの特徴で...
security summary

医療機器に関するFDAの新しいサイバーセキュリティガイダンスは、安全性とセキュリティが密接に関連していることを私たちに思い出させます from darkreading.com

「医療機器のサイバーセキュリティ:品質システムの考慮事項と市販前提出の内容」というタイトルの新しいガイダンス草案は、新しい機器がFDAの市販前承認を得る前に、医療機器メーカーが対処しなければならない無数の設計、ラベル付け、および文書化の問...
security summary

GM、シカゴ公立学校、ゾラでの大ヒットはパスワードの問題を示しています from darkreading.com

ゼネラルモーターズ、シカゴ公立学校、ウェディングプランナーのスタートアップであるゾラがすべて顧客の個人情報の漏洩に巻き込まれ、データ侵害のニュースが1週間続きました。資格情報の詰め込みでは、攻撃者は自動化されたスクリプトを使用して、オンライ...
security summary

今すぐ行動:PCIコンプライアンスを活用してセキュリティを向上 from darkreading.com

脅威の状況は過去4年間で確かに変化しているため、このバージョンのDSSに大幅な変更が加えられても驚くことではありません。ただし、バージョン4.0での変更には、すぐに対応する必要はありません。この現実とバージョン4.0での変更に直面して、組織...
security summary

ターゲットを絞った広告に2FA電話番号を使用する。企業がユーザーの信頼を悪用するためのこれまでで最も愚かな方法の1つ。ツイッター、お辞儀をしなさい。また、1億5000万ドルの罰金もあります。 from grahamcluley.com

Twitterは、ユーザーから送信された電話番号を使用して2要素認証を設定した後、米国連邦取引委員会(FTC)から1億5000万ドルの罰金を科されました。>「Twitterはセキュリティ目的でデータを利用するという口実でユーザーからデータを...
security summary

ランサムウェアは、ファイルを取り戻すために親切な行動を要求します from grahamcluley.com

あなたはそれをすべて見たと思うかもしれません、そしてそれからあなたを完全に驚かせる何かがやって来ます。そして、それは確かに、セキュリティ会社CloudSEKが今週説明したGoodWillランサムウェアにも当てはまります。GoodWillラン...