2022-11

security summary

ID とアクセス管理のガバナンスが SaaS セキュリティの中核部分である理由 from thehackernews.com

セキュリティ チームは、すべての ID を監視して、ユーザー アクティビティが組織のセキュリティ ガイドラインを満たしていることを確認する必要があります。Identity and Access Management (IAM) ソリューショ...
security summary

謎のメール クラッシュ バグに対して今すぐ iPhone にパッチを当てる from grahamcluley.com

iOS 16.0.3 は Apple によってプッシュされたので、インストールすることをお勧めします。いいえ、iPhone のオペレーティング システムを iOS バージョン 16.0.3 に更新する必要があるのは、重要なセキュリティ アッ...
security summary

ロシアのミサイル攻撃を受けて、インターネットの停止がウクライナを襲った from grahamcluley.com

ウクライナでは、ロシア軍による新たなミサイル攻撃を受けて、今週、インターネットの停止が見られました。ウクライナの一部の地域では、通信インフラが被害を受けた後、接続性が低下しているため、当局は一般市民にインターネットの使用を制限するよう呼びか...
security summary

Smashing Security ポッドキャスト #293: 大規模な仮想通貨バングルと奴隷詐欺師 from grahamcluley.com

受賞歴のある「Smashing Security」ポッドキャストの最新版では、コンピューター セキュリティのベテランである Graham Cluley と Carole Theriault が今週も単独飛行を行っています。 Bitwar...
security summary

ユーザーの指先から出る熱は、ハッカーがパスワードを解読するのに役立つ可能性がある、と研究者は主張している from grahamcluley.com

研究者によると、熱を感知する熱画像カメラの価格が下がり、機械学習が進歩したことで、対象者がキーボードに入力した可能性のあるパスワードを、入力後 1 分以内に推測することがより現実的になりました。Mohamed Khamis 博士は、サーマル...
security summary

シェインにいいね!データ侵害について嘘をついた後、ファッション サイトに 190 万ドルの請求書が届きました from grahamcluley.com

女性向けファッション サイト Shein の親会社は、データ侵害の程度について嘘をつき、影響を受けた顧客の「ほんの一部」を通知したとして告発された後、190 万ドルの罰金を科されました。当時、Shein は、「約 642 万人の顧客」の名前...
security summary

Smashing Security ポッドキャスト #294: The Virgin が詐欺師、サイバー ピエロ、AirTag 選挙の大失敗を訓練する from grahamcluley.com

グラハム・クルーリー – @gcluley Kolide – Slack 内で、Mac、Windows、Linux デバイスに関する重要でタイムリーな関連セキュリティの推奨事項を従業員に送信する SaaS アプリ。 Bitwarde...
security summary

Microsoft の「BlueBleed」データ侵害: 顧客の詳細と電子メールの内容が公開されました from grahamcluley.com

Microsoft は、サーバーを安全に構成できなかったため、機密性の高い顧客データを誤って公開したことを認めています。さらにMicrosoftは、公開されたデータには「顧客とMicrosoftまたは認定Microsoftパートナーとの間の...
security summary

性的に露骨な写真やビデオを盗んだスナップショットのセクストーション計画で、元警官が警察のツールを悪用 from grahamcluley.com

検察官によると、ウィルソンは 25 人の女性の Snapchat アカウントのハッキングに関与し、盗まれた明白な写真やビデオを何度か公開しました。ウィルソンが Accurint への不正アクセスを通じて収集した情報は、彼のアカウントに侵入す...
security summary

自動車ディーラー グループの Pendragon は、ランサムウェア恐喝者に 6,000 万ドルを支払うことを拒否しました。 from grahamcluley.com

Evans Halshaw、CarStore、および Stratstone を所有する自動車ディーラー グループである Pendragon は、データの 5% を盗んだと主張するサイバー犯罪者によって IT サーバーがハッキングされたことを...