2022-09

security summary

Google が Mandiant の買収を完了 from darkreading.com

Mandiant は Google Cloud に参加し、Mandiant ブランドを保持します。Google と Mandiant は、業界をリードするセキュリティへの長期にわたるコミットメントを共有しています。 「この買収は、お客様と...
security summary

セキュリティ意識向上トレーニングは、増大する電子商取引のセキュリティ脅威に合わせて進化する必要があります from darkreading.com

当然のことながら、ほとんどの小売業者はカスタマー ジャーニーの支払い段階での不正行為に焦点を当てていますが、配送詐欺も考慮する必要があります。さまざまなアプローチがビジネスのさまざまな分野を対象とする可能性があるため、この脅威について詐欺チ...
security summary

小売店へのランサムウェア攻撃が増加し、平均的な小売店の支払いは 20 万ドル以上に増加 from threcord.media(cybercrime)

小売店へのランサムウェア攻撃が増加し、平均的な小売店の支払いは 20 万ドル以上に増加セキュリティ企業ソフォスが実施した調査によると、小売業界の 300 以上の組織が 2021 年にランサムウェア攻撃を受けたと述べています。ソフォスの研究...
security summary

レポートは、ソフトウェア サプライ チェーンのリスクの蔓延を強調 from darkreading.com

回答者は、これらのオープン ソース プロジェクトの保守、セキュリティ、および信頼性に関して多くの懸念を抱いていますが、最も多く挙げられている懸念は、アプリケーション開発でオープン ソースが活用されている規模に関するものです。回答者の 54%...
security summary

改装されたセキュリティ デバイス: 身元の間違いまたは欺瞞? from securityboulevard.com

再生デバイスを購入することは珍しくありません。当然のことながら、再生されたデバイスにはリスクが伴います。まったく新しいデバイスを購入していると思ったらどうなるでしょうか欺瞞のレベルが非常に高かったため、顧客がデバイスの信頼性と完全性に疑問を...
security summary

ビジネス セキュリティは ID から始まる from darkreading.com

ID が新しい境界として出現したことで、デジタル トランスフォーメーション、クラウドの採用、および分散した労働力をサポートする ID の役割が、今日の企業によって見過ごされていません。最近のレポート (登録が必要) によると、IT 利害関係...
security summary

Patreon がセキュリティ チームを解雇し、インターネットが大暴れ from securityboulevard.com

悪名高いメンバーシップの収益化プラットフォームである Patreon は、昨日、セキュリティ チーム全体を解雇しました。Patreon の広報担当者は、退職する従業員がセキュリティ チーム全体を構成するわけではないと述べましたが、これが何を...
security summary

ポートがサイバー攻撃のリスクにさらされている理由 from darkreading.com

この活動の増加は間違いなく歓迎されますが、より多くのドッキングされた船は新たな課題をもたらします.船が停泊している時間が長ければ長いほど、港はサイバー攻撃に対して脆弱になります。船舶の運航と傭船には複数の利害関係者が関与しているため、IT ...
security summary

あなたの API には衣服がありません from securityboulevard.com

API は独自の攻撃対象領域ですが、セキュリティの基本は変わりません。同じ基本的なセキュリティ制御を API に適用できます。セキュリティ チームが異常なユーザー アクティビティを監視するのと同様に、API を介してトラフィックを監視し、...
security summary

政府がサービス プロバイダーにデータを要求する方法 from securityboulevard.com

レポートによると、米国は「大手テクノロジー企業に最も多くのユーザーデータを要求している」Access Now は、Google が 11 年前に最初のレポートを公開し、現在透明性レポートを公開しているときに、Google の先例に倣った 8...