2022-09

security summary

Twitter の内部告発者が議会で証言し、技術規制の改革を求める from threcord.media(cybercrime)

Twitter の内部告発者が議会で証言し、技術規制の改革を求めるTwitterの元セキュリティ責任者であるPeiter 」Mudge」 Zatko氏は、火曜日に上院司法委員会で証言し、外国のエージェントによるTwitterへの侵入、デー...
security summary

Opus Security は、クラウド SecOps と修復プロセスに 1,000 万ドルの資金を提供し、ステルスから抜け出しました from darkreading.com

Opus は、クラウド セキュリティの対応と修復プロセスを管理および調整するための最初の包括的なソリューションであり、経験豊富なセキュリティ プロフェッショナルである CEO の Meny Har と CTO の Or Gabay によって...
security summary

Arcserve の独立したグローバル調査で、企業は依然としてミッション クリティカルな企業データを失っていることが判明 from darkreading.com

重要なデータは引き続きビジネスを混乱させ、組織にとって問題のままです。また、この調査では、データが失われたり侵害されたりすると、多くの組織が時間どおりにビジネス継続性を維持できないこともわかりました。 調査対象の企業の 29% は、1 ...
security summary

FS-ISAC 2022: 金融サービス向けクラウド セキュリティ from securityboulevard.com

多くの企業は、ID がクラウドにもたらすリスクを認識していません。クラウド セキュリティの 4 つの柱は、ID、データ、プラットフォーム、およびワークロードです。目標は依然として、機密データに到達するための潜在的なエントリ ポイントを...
security summary

初期アクセス ブローカーまたはランサムウェア ギャングは、Mitel のゼロデイ エクスプロイトに「排他的に」アクセスできます: レポート from threcord.media(cybercrime)

初期アクセス ブローカーまたはランサムウェア ギャングは、Mitel ゼロデイ エクスプロイトへの「排他的」アクセス権を持っている: レポートサイバーセキュリティ会社 Arctic Wolf の新しいレポートによると、ランサムウェア グル...
security summary

Retbleed セキュリティ修正により、Linux が 70% 遅くなります from securityboulevard.com

「Retbleed」脆弱性に対する Linux カーネルの回避策により、テストが大幅に遅くなります。 … Retbleed は、Spectre、Meltdown、および近年のその他の CPU 投機的実行の脆弱性を超えて、… パフォーマンス ...
security summary

Gartner の調査によると、組織の 75% が 2022 年にセキュリティ ベンダーの統合を目指している from darkreading.com

組織の 65% が、リスク体制を改善するために統合を行っています。Gartner, Inc. による最近の調査では、組織の 75% が 2020 年の 29% から 2022 年にはセキュリティ ベンダーの統合を追求していることがわか...
security summary

ビジネス セキュリティはアイデンティティから始まる from darkreading.com

ID が新しい境界として出現したことで、デジタル トランスフォーメーション、クラウドの採用、および分散した労働力をサポートする ID の役割が、今日の企業によって見過ごされていません。最近のレポート (登録が必要) によると、IT 利害関係...
security summary

FIDO パスキーとアカウンタビリティは共存できますか? from securityboulevard.com

ユーザーはこのコードをスマートフォンでスキャンして、そのサイトのパスキーを取得し、ユーザーが他のコンピューターから認証できるようにします。 「パスキー共有」と呼ばれるこの革新により、iOS プラットフォームのユーザーは、AirDrop を介...
security summary

JumpCloud が分散型パスワード マネージャーをポートフォリオに追加 from securityboulevard.com

JumpCloud の最高マーケティング責任者である Cate Lochead 氏は、JumpCloud Password Manager は認証方法に関係なくパスワードを管理および保護するために分散型アーキテクチャを採用していると述べまし...