2022-12

security summary

ロシアのハッカー、NATO 加盟国の石油精製会社を標的に from threcord.media(cybercrime)

ロシアのハッカー、NATO 加盟国の石油精製会社を標的に新しいレポートによると、ロシアの連邦保安局 (FSB) に関連するハッキング グループが、8 月末に NATO 加盟国の大手石油精製会社への侵入を試みましたが、成功しませんでした。1...
security summary

Uptycs がエージェントレス スキャンを統合サイバーセキュリティ プラットフォームに追加 from securityboulevard.com

Uptycs は、クラウドネイティブ アプリケーション保護プラットフォーム (CNAPP) と拡張検出および応答 (XDR) ソリューションの機能を 1 つの製品に組み合わせたエージェントレス スキャン機能をプラットフォームに追加しました。...
security summary

データ パイプラインとデジタル トランスフォーメーション from securityboulevard.com

SB: データ パイプラインへの移行は、従来のストレージよりも優れたセキュリティをどのように提供しますかクラウドは、これまで知られていなかった規模で無制限の量のストレージとコンピューティング機能を提供しており、企業はデータ分析パイプライ...
security summary

FTC、子供のプライバシー法に違反したとして、Fortnite Maker Epic Games に 2 億 7,500 万ドルの罰金を科す from thehackernews.com

Epic Games は、Fortnite の作成者が子供のオンライン プライバシー法に違反し、ユーザーをだましてビデオ ゲームで意図しない購入をさせたという申し立てについて、米国連邦取引委員会 (FTC) と 5 億 2000 万ドルの和...
security summary

レースワークがクラ​​ウドのセキュリティ態勢管理を強化 from securityboulevard.com

Lacework は、追加のクラウド セキュリティ体制管理 (CSPM) 機能をプラットフォームに追加して、Lacework クエリ言語 (LQL) を使用してきめ細かいカスタム ポリシーを作成できるようにし、構成が組織の特定の要件に確実に...
security summary

外国のハッカーとの戦いでサイバー国家ミッションフォースが昇格 from threcord.media(cybercrime)

米サイバー軍司令官のポール・ナカソネ大将が司会を務め、サイバーコム傘下の「従属統一司令部」としてサイバー国家ミッション部隊(CNMF)を設立する式典が行われた。この部隊は、同司令部の選挙における治安対策、ロシアのハッカーに対するウクライナ軍...
security summary

GitHub Secret Scanning が無料になりました (Beer のように) from securityboulevard.com

Microsoft の GitHub ソース管理サービスは、開発者が誤ってパブリック コード リポジトリにシークレットを埋め込むのを防ぐのに役立ちます。新しい無料サービスは、してはいけないことをした場合に通知します。 Sergiu Gatl...
security summary

CVE-2022-41040 および CVE-2022-41082 – MS Exchange のゼロデイ from securelist.com

調査中に、専門家は、Microsoft Exchange Server の 2 つのゼロデイ脆弱性が攻撃に使用されたことを発見しました。後に CVE-2022-41040 として特定された最初の脆弱性は、認証された攻撃者が次の脆弱性である ...
security summary

アントワープはランサムウェア支払いの交渉を拒否し、都市がリークサイトから姿を消す from threcord.media(cybercrime)

アントワープ市のリストは、市長がそのデータのロックを解除するためにギャングに支払いをしなかったと発表したにもかかわらず、今週末、PLAY ランサムウェア グループのリーク サイトから削除されました。評議会の Web サイト、公共図書館、オン...
security summary

セキュリティ意識を超えてセキュリティ教育へ from securityboulevard.com

セキュリティの認識はどこで停止し、セキュリティ教育はどこで開始されますか? この質問に正しく答えるには、まず 2 つのアプローチの違いを理解する必要があります。「ただし、認識には問題の認識が含まれますが、アプリケーション セキュリティの変化...