2022-06

security summary

一連のサイバー攻撃の後、カーニバルクルーズは625万ドルの罰金を科せられました from grahamcluley.com

2019年4月から7月の間に、カーニバルはデータ侵害に見舞われ、許可されていない当事者が180000人の従業員と顧客に関する情報にアクセスできるようになりました。The Recordが報告しているように、ハッカーは従業員の電子メールアカウン...
security summary

コンティの息子:ランサムウェアは政治に手を出す from threcord.media(cybercrime)

コンティは2倍になりました:「私たちはサイバー攻撃によって政府を転覆することを決意しています」と彼らは言いました。他の国や世界中の他の機関を攻撃したのと同じグループであるコンティを見たとき、私は非常に心配していました。攻撃の初期段階で、コス...
security summary

RansomHouse恐喝グループはAMDを最新の犠牲者と主張している from techcrunch.com

RansomHouse恐喝グループはAMDを最新の犠牲者と主張しているAMDは、比較的新しいデータサイバー犯罪活動であるRansomHouseが米国のチップメーカーからデータを恐喝したと主張した後、潜在的なデータ侵害を調査していると述べた...
security summary

Dragonbridgeインフルエンサーは希土類鉱夫を対象とし、生産を妨害する抗議を奨励します from zdnet.com

サイバー攻撃者は、中国を市場で支配的な地位に保つことを目的とした新しいキャンペーンで、希土類鉱業会社を標的にしています。6月28日、マンディアントは、希土類施設の破壊に焦点を当てた誤報プログラムであるドラゴンブリッジに関する新しい研究を発表...
security summary

MicrosoftAzureで新しい攻撃プリミティブを見つける方法 from darkreading.com

これは、Azure内の特定のシステムを調査し、新しい攻撃プリミティブを見つけようとするための5つのステップのプロセスです。まず、選択したシステムがどのように機能するか、Azure内の他のシステムとどのように相互作用するか、およびどのように悪...
security summary

Opaque Systemsは、コラボレーションを可能にしながらデータをプライベートに保つために現金を確保します from techcrunch.com

機密コンピューティングは、トラステッド実行環境(TEE)と呼ばれるハードウェアベースのコンポーネントで計算を実行することにより、データを保護します。Gartnerは、2025年までに、組織の50%以上が、機密データの処理と分析の実施に、機密...
security summary

5Gの脅威から組織を保護する from securityboulevard.com

業界は5Gテクノロジーとその可能性について話題になっています。5Gテクノロジーは、信頼性と接続性が強化されているため、スマートデバイスの将来のIoT機能と相互接続性を実現します。また、5G互換で接続された、セキュリティで保護されていないIo...
security summary

セキュリティを社内でアウトソーシングまたは管理する必要がありますか? from securityboulevard.com

社内チームには、真のセキュリティ脅威を認識するために必要なコンテキストがありますが、環境について適切に教育し、エスカレーションプロトコルを確立した場合にのみ、効果的に機能します。どちらも信頼と時間を必要とします。あなたとあなたが一緒に...
security summary

AIとMLを使用してゼロデイ攻撃と戦う from securityboulevard.com

ゼロデイ脆弱性とエクスプロイトの増加は、攻撃の増加につながりました。他の多くのサイバー攻撃と同様に、多数のアラートと誤検知、およびゼロデイ攻撃から防御するために必要な手順に圧倒されがちです。 AIベースのセキュリティでは、テクノロジーが未知...
security summary

2022年のモバイルセキュリティの脅威の概要 from thehackernews.com

これが問題になる理由まあ、Googleアプリは、アプリ自体に統合されていないコードを使用しています。 Googleが信頼できるソースからコードを取得する代わりに、問題のデバイスで動作している悪意のあるアプリからコードを取得するようにだまされ...