2022-09

security summary

SIM スワッピング攻撃 – その概要と防御方法 from securityboulevard.com

SIM スワッピング攻撃は、詐欺師が携帯電話会社を説得して、被害者の電話番号とアカウントを詐欺師の管理下にある新しい SIM カードに切り替えることで発生します。次に、攻撃者は顧客の電話番号を、店舗で購入した新しい SIM に移植するよう要...
security summary

ハッキングされたヘイト サイト — Kiwi Farms は「非常に所有されている」 from securityboulevard.com

今月初め、Kiwi Farms は、フォーラムを閉鎖しようとした結果、事実上、オープン Web から追い出されました。 … DDoS 保護会社である Cloudflare は、Kiwi Farms をサイトから発信される標的型脅威が大幅に増...
security summary

お金を盗むために QR コードを改ざんするハッカー – FBI が警告!! from securityboulevard.com

QR コード自体は安全であり、直接攻撃することはできません。そのため、疑いを持たない被害者が QR コードをスキャンすると、デバイスにマルウェアが自動的にダウンロードされてアクティブになります。 QR コードを効果的に保護するには、リンクや...
security summary

カード データや個人情報を盗むハッカーに悪用されている e コマース サイト用の Google ツール from threcord.media(cybercrime)

Recorded Future の新しいレポートによると、ハッカーは Google のタグ マネージャー (GTM) コンテナを悪用して、電子商取引サイトで支払いカードのデータと買い物客の個人を特定できる情報を盗む悪意のある電子スキマーをイ...
security summary

Dell’Oro Group によると、SASE は 2022 年第 2 四半期に 30% 以上の成長を遂げ、経済の不確実性を解消します from darkreading.com

「SASE のコンポーネントである SSE と SD-WAN の両方が 30% 以上の成長を遂げており、企業が SASE のネットワークとセキュリティ変革のメリットを高く評価していることを示しています。」Dell'Oro Group の ...
security summary

ThreatQuotient は、ThreatQ TDR Orchestrator の新機能により、データ駆動型の自動化機能を強化します from darkreading.com

ThreatQ プラットフォーム上に構築された ThreatQ TDR Orchestrator の継続的なイノベーションには、異種システム間での脅威の検出と対応を加速する強化された自動化、分析、およびレポート機能が含まれます。データはま...
security summary

企業がより高品質で安全なアプリケーション コードに移行する方法に関する Invicti Security と ESG レポート from darkreading.com

このレポートは、Invicti の顧客がアプリケーションを保護するために開発プロセスにセキュリティを費用対効果の高い方法で組み込んでいる方法をカバーしています。 また、Invicti の顧客は、開発者ワークフローと統合されたセキュリティ...
security summary

Revolutモバイルバンキングのスタートアップが50,000人のユーザーのデータ侵害を確認 from threcord.media(cybercrime)

Revolutモバイルバンキングのスタートアップが50000人のユーザーのデータ侵害を確認リトアニアに拠点を置く同社の読者の 1 人が The Record に共有した電子メールの中で、同社は、「許可されていない第三者からの高度に標的を絞...
security summary

水道セクターは、重要インフラのサイバー強化の呼びかけから恩恵を受ける from darkreading.com

リスクの高いサイバー攻撃とその後の主流の報道に刺激されて、連邦政府は重要なインフラストラクチャのサイバーセキュリティに対する新しい要件に向けて動き出しています。これらの新しい基準を満たすために必要な組織によって準備されたサイバー強化計画の。...
security summary

クラウドにおけるサードパーティのリスク from securityboulevard.com

サードパーティとの関係により、組織がさらされる脆弱性が大幅に増加する可能性があります。 クラウドにおけるサードパーティのセキュリティ リスク組織がクラウドに移行し、サード パーティへの依存度が高まると、これらの新しく追加されたサード パーテ...