2022-09

security summary

Smashing Security ポッドキャスト #288: チキータ バナナ、愚かな犯罪者、リング バインダーの検出 from grahamcluley.com

グラハム・クルーリー – @gcluley Bitwarden – 信頼できるパスワード セキュリティ。 Kolide – Slack 内で、Mac、Windows、Linux デバイスに関する重要でタイムリーな関連セキュリティの推...
security summary

DevSecOps の世界に向けたペンテストの進化 from darkreading.com

「これらは、コンプライアンス義務を超えて侵入テストを行い、資産の特定の領域または資産全体の特定の脆弱性に焦点を当てた、よりターゲットを絞ったテストを実施しているチームです」と彼は言います。「焦点を絞ったペンテストにより、組織や IT チーム...
security summary

イスラエルの国防相の家政婦が雇用主のスパイを申し出たとして投獄される from theguardian.com

イスラエルの国防相のために働いていた家政婦が、イランと関係のあるハッキング グループの雇用主をスパイすることを申し出たとして投獄されました。「(ゴロホフスキー氏は)スパイではないし、これはスパイスキャンダルでもない」と地元のタイムズ・オブ・...
security summary

従業員の離職の中で SaaS アプリを保護するにはどうすればよいですか? from darkreading.com

従業員が会社や役割を変えると、アクセス ポイントは開いたままになります。 ID 管理会社である OneLogin の調査によると、IT 意思決定者のほぼ 4 分の 1 が、企業アプリケーションから従業員のプロビジョニングを解除できなかったこ...
security summary

大規模なホテル グループ IHG が、予約システムを混乱させるサイバー攻撃に見舞われました from grahamcluley.com

その結果、同社は「IHGの予約チャネルとその他のアプリケーションは以来大幅に混乱しており、これは進行中です」と述べました。IHG はセキュリティ侵害の性質について何ら宣言していませんが、ロンドン証券取引所への提出書類の中で、IHG はヒント...
security summary

信頼に基づいたスパイゲームで、イランにリンクされた APT が「敵」に近づきます from darkreading.com

「APT42は、イラン政府にとって戦略的に重要な情報を入手するために、組織を標的とする『伝統的な』サイバースパイ活動を行っているだけでなく、個人を標的とした監視活動も行っている」と研究者は電子メールのインタビューで述べている。民間部門への脅...
security summary

カリフォルニアの規制当局がセフォラに 120 万ドルの罰金を科す from securityboulevard.com

化粧品小売業者は、カリフォルニア州消費者プライバシー法 (CCPA) に違反したとして、120 万ドルの罰金を支払う予定です。企業は、カリフォルニア州のプライバシー保護を強化する法律が制定されており、いつでもデータ収集の違反を罰する可能性が...
security summary

組織は、ランサムウェア防御に関するさまざまな進捗状況を報告しています from securityboulevard.com

データ保護プラットフォームのプロバイダーである HYCU が本日発表した 400 人のテクノロジー、金融、およびセキュリティのリーダーを対象とした調査では、ほとんどの組織がランサムウェア攻撃を阻止する準備が整っていることが示唆されました。半...
security summary

Google: Follina のバグ、Musk のなりすましを使用して、Conti がウクライナの攻撃用ツールを転用 from threcord.media(cybercrime)

Google の Threat Analysis Group (TAG) の新しいレポートによると、悪名高い Conti ランサムウェア グループの元メンバーは、ウクライナの組織への攻撃のために多くのツールを転用しています。Google の...
security summary

ランサムウェア防御としてのクラウドベースのファイル システム from securityboulevard.com

顧客またはサプライヤのシステム内で侵害が発生すると、攻撃者はサプライ チェーン内のすべての人にアクセスできるようになる可能性があります。データを復旧し、運用を可能な限り迅速に開始して実行する必要があるだけでなく、再発を防ぐために攻撃の原因を...