2022-09

security summary

Wiseasy ハックから得た IT セキュリティのポイント from thehackernews.com

Wiseasy は北米ではあまり知られていないかもしれませんが、同社の Android ベースの決済端末はアジア太平洋地域で広く使用されており、ハッカーは 140,000 の決済端末のパスワードを盗むことに成功しました。Wiseasy の...
security summary

Smashing Security ポッドキャスト #290: Uber、Rockstar、クリスタル ボール from grahamcluley.com

グラハム・クルーリー – @gcluleyキャロル・テリオ – @caroletheriaultイアン・トムソン – @iainthomson セキュリティ更新 – Uber. サイバーセキュリティ意識月間 – CISA。 Bi...
security summary

重要なサービススキームで起訴された3人のイラン国民 from securityboulevard.com

レイ氏によると、この 3 人は、私たち全員が依存している重要なインフラストラクチャと公共サービスへの直接的な攻撃を表すサイバー犯罪者のグループの 1 つです。 FBI はこの種の脅威に注目してきましたが、FBI と、米国および世界中の法執行...
security summary

2022 年 8 月のサイバー攻撃統計 from hackmageddon.com

対応するサイバー攻撃のタイムライン (パート I とパート II) の後、2022 年 8 月の統計を公開します。ハクティビズムは 4% から 6.2% (親ロシア派の攻撃者によるもの) にわずかに増加し、同様にサイバー戦争が動機となったイ...
security summary

Wintermute DeFi プラットフォームは、ハッカーに 1 億 6000 万ドルの暗号強盗のカットを提供します from darkreading.com

ロンドンを拠点とする暗号通貨取引プラットフォームの Wintermute では、今週、サイバー攻撃者が 1 億 6000 万ドルを手にしたことがわかりました。彼はまた、約 90 の資産が攻撃されたと述べ、犯人に訴えました。Forbes によ...
security summary

リスクを定量化し、ROI を計算する from darkreading.com

彼らは、購入したサイバーセキュリティ製品とツールを正当化し、投資収益率 (ROI) を明確に説明できる必要があります。 支出を正当化するためのリスクの計算財務面でサイバー リスクを定量化することで、組織はサイバー攻撃の財務的影響を理解し、ベ...
security summary

洗練された隠者モバイル スパイウェアが政府による監視の波を告げる from darkreading.com

NSO Group の Pegasus スパイウェアは、抑圧的な政府が市民社会に対して使用する最も有名な監視兵器である可能性がありますが、最近発見された Hermit と呼ばれる強力なモバイル偵察マルウェアが明らかになり、イタリアの開発者に...
security summary

ハッカーがニューヨーク州サフォーク郡の 911 作戦を麻痺させる from darkreading.com

9 月 8 日に発生したニューヨーク州サフォーク郡政府システムへのランサムウェア攻撃は、引き続きこの地域の市民に大打撃を与えており、コンピューターの助けを借りずに作業している 911 オペレーターは圧倒され、バックアップを求めています。ニュ...
security summary

モバイル WannaCry を待つ必要はありません from darkreading.com

多くの組織は、システムに接続されたモバイル デバイスに対してある程度の管理を採用していますが、それはモバイル セキュリティと同じではなく、増大する脅威に備えることができません。その規模のモバイルベースの攻撃が可能であり、その影響は、携帯電話...
security summary

フロントライン PCI-Pro™ データシート from securityboulevard.com

さらに、階層型アプローチを通じて PCI-Pro の一部として完全な脆弱性管理を提供します。• 脆弱性ワークフロー管理• 脆弱性修復の進行状況に関する企業全体の評価