2023-01

security summary

NFT会社がハッカーのオンラインウォレットを凍結する差し止め命令を受ける from threcord.media(cybercrime)

英国の投資会社は火曜日、今年初めにハッカーが盗んだ資産を保持しているオンライン ウォレットに対する差し止め命令を取得したと発表しました。「その結果、NFT Investments の盗まれた資産を含むオンライン ウォレットは凍結され、犯人は...
security summary

英国政府の大臣は、ランサムウェア攻撃の後、静かにするよう評議会に伝えました from threcord.media(cybercrime)

英国政府の大臣は、ランサムウェア攻撃の後、静かにするよう評議会に伝えました名前のない英国政府の大臣は、2 年前の「壊滅的な」ランサムウェア攻撃の影響について、レッドカーとクリーブランド自治区議会のリーダーに黙秘するように言った、と議会の委...
security summary

事件は、データ侵害とIRにおける弁護士の役割に影響を与える可能性があります from securityboulevard.com

2023 年 1 月 9 日、米国最高裁判所は、データ フォレンジック調査における弁護士とクライアントの特権の範囲と範囲に影響を与える可能性のある、カリフォルニア州外の刑事税調査事件に関する口頭弁論を審理しました。同社は、侵害を調査し、法律...
security summary

従来のアプローチが API セキュリティで機能しない理由 from securityboulevard.com

Axway のデジタル トランスフォーメーション カタリスト部門のバイス プレジデントである Brian Otten 氏が定義する API スプロール現象は、「組織内での API の制御されない拡散」と定義され、組織に新たなセキュリティの頭...
security summary

別のパスワード マネージャー リーク バグ: しかし、KeePass は CVE を否定 from securityboulevard.com

KeePass 構成ファイル KeePass.config.xml への書き込みアクセス権を持つ攻撃者は、ファイルを変更して悪意のあるトリガーを挿入できます。KeePass は、LastPass や Bitwarden などのクラウドでホス...
security summary

すべての CEO が DFARS と CMMC のコンプライアンスについて尋ねるべき 5 つの質問 from securityboulevard.com

DFARS と CMMC にある国防総省のサイバーセキュリティ規制への組織のコンプライアンスについて、CEO が IT スタッフに尋ねる必要がある上位 5 つの質問を提示します。組織が非機密扱い情報 (CUI) を取り扱う場合、契約に D...
security summary

知っておくべきトップのSaaSセキュリティリスクと懸念事項 from securityboulevard.com

上位の SaaS セキュリティ リスク: 可視性とアクセス制御 安全なオフボーディング: SaaS オフボーディング計画を作成して、組織を離れる従業員が SaaS サービスやツールに継続的にアクセスできないようにします。 SaaS ベ...
security summary

2023 年 1 月 1 日~15 日 サイバー攻撃のタイムライン from hackmageddon.com

|マルウェア|教育| CC|米国|リンク|スウォンジー公立学校、ランサムウェア|マルウェア|複数の産業| CC| >1|リンク| Fortinet、Monti、ランサムウェア|マルウェア|複数の産業| CC| >1|リンク| Fortine...
security summary

新しいレポートは、ウクライナのエネルギー部門を標的とした NikoWiper マルウェアを明らかにします from thehackernews.com

ロシア関連の Sandworm は、2022 年 10 月にウクライナのエネルギー部門の企業を標的として行われた攻撃の一部として、NikoWiper と呼ばれるさらに別のワイパー マルウェア株を使用しました。この開示は、ESET が San...
security summary

Pilex の修正により、非接触型クレジット カード取引が対象に from securelist.com

この脅威に関してよく寄せられる質問は、Pilex が NFC 対応のクレジット カードからのデータをキャプチャできたかどうかというものでした。 非接触型クレジット カードで支払いを行うには、カード所有者はカードを非接触型決済端末に近づけ...