2023-01

security summary

Datavant は、プライバシー保護インフラストラクチャを通じて連邦政府機関から信頼されている FedRAMP® 認証を確保します from securityboulevard.com

カリフォルニア州サンフランシスコ、2023 年 1 月 18 日 — 組織が健康データを安全に接続できるようにするリーダーである Datavant は、主要な情報セキュリティ指定である連邦リスクおよび承認管理プログラム (FedRAMP®)...
security summary

IT チームは CNAPP がアプリから始まることを知っておく必要があります from securityboulevard.com

クラウド セキュリティ ポスチャ管理 (CSPM)、クラウド ワークロード保護プラットフォーム (CWPP)、クラウド インフラストラクチャ エンタイトルメント管理 (CIEM) など、組織がクラウド環境にセキュリティを提供するのに役立つツ...
security summary

攻撃に対して脆弱な車両ソフトウェアの API from securityboulevard.com

現在、新しいモデルの車両のソフトウェアを含め、すべてのソフトウェアは API に依存しています。そして、これが深刻なセキュリティ問題を引き起こし、車の所有者の PII、GPS 追跡、およびリモート ロックからエンジンの始動/停止に至るまでの...
security summary

Netcomm および TP-Link ルーターで発見された重大なセキュリティ脆弱性 from thehackernews.com

Netcomm および TP-Link ルーターでセキュリティの脆弱性が明らかになりました。CERT Coordination Center (CERT/CC) は火曜日に公開されたアドバイザリで、「この 2 つの脆弱性が連鎖すると、認証さ...
security summary

2023 年に企業を脅かすもの: メディア恐喝、偽のリーク、クラウド攻撃 from securelist.com

メディアは、ダーク Web で一般にアクセスされることになるインシデントやデータの漏洩を定期的に報告しています。機密データが一般に公開されると、サイバー犯罪者の関心を引き、ダーク Web サイト (フォーラム、インスタント メッセージング ...
security summary

Remote.it は「1 行のコード」プロビジョニングでゼロトラストに向けた一歩を踏み出します from networkworld.com

ネットワーク管理会社 Remote.it は本日、Okta ユーザー識別プラットフォームと Docker コンテナーのサポート、ゼロトラスト ネットワークの「プログラムによる展開」と呼ばれるものを含む、中核となる SaaS ベースのサービス...
security summary

Norton LifeLock によると、925,000 のアカウントが資格情報の盗み取り攻撃の標的になっている from threcord.media(cybercrime)

Norton LifeLock によると、925,000 件のアカウントが資格情報の盗み取り攻撃の標的になっているサイバーセキュリティ製品の親会社の声明によると、約 100 万のアクティブおよび非アクティブな Norton LifeLoc...
security summary

GitHub は、迅速なアクションと資格情報のローテーションで侵害を拒否します from securityboulevard.com

Slack では、脅威アクターが外部でホストされている GitHub リポジトリにアクセスしていました。 Slack アラートによると、調査の結果、限られた数の Slack 従業員トークンが盗まれ、外部でホストされている GitHub リポ...
security summary

海事ソフトウェアに対するランサムウェア攻撃が 1,000 隻の船舶に影響を与える from threcord.media(cybercrime)

海事ソフトウェアに対するランサムウェア攻撃が 1,000 隻の船舶に影響を与える約 1000 隻の船舶が、船舶向けの主要なソフトウェア サプライヤに対するランサムウェア攻撃の影響を受けています。世界最大の海事組織の 1 つであるオスロに本...
security summary

2022 年にダークウェブで売りに出された 5,940 万件の侵害された支払いカードの記録: レポート from threcord.media(cybercrime)

サイバー犯罪者は通常、オンラインの Card-Not-Present (CNP) トランザクションからカード データを盗むために、デジタル侵害 (多くの場合 Magecart e-スキマー感染) を使用します。2022 年、Insikt の...