2023-01

security summary

ゼロトラストを実現する方法 from securityboulevard.com

Forrester が昨年実施した調査によると、ゼロトラスト ソリューションの導入を開始した組織はわずか 36% であり、ゼロトラスト プランを完全に実装した組織はわずか 6% でした。業界は侵害が避けられず、サイバー攻撃のリスクを軽減する...
security summary

British NFT Investments は、ハッカーが 250,000 ドル相当の資産を盗んだと述べています。 from threcord.media(cybercrime)

British NFT Investments は、ハッカーが 250000 ドル相当の資産を盗んだと述べています。NFT Investments は、その名前が示すように非代替トークン (NFT) を開発している企業に投資する英国の会社...
security summary

クレデンシャルの不正使用がクラウド運用を脅かす方法 from securityboulevard.com

強力なクラウド IAM システムは、ID 中心のアプローチを使用して、人間とマシンのアクセスを管理します。 JIT アクセス ソリューションによって削減される永続的な特権ジャストインタイム (JIT) アクセスは、IAM の重要な要素であり...
security summary

プライバシー和解はユーザーデータの価値を明らかにする from securityboulevard.com

最近の 2 つの集団訴訟の和解は、企業がユーザーの情報を保護する義務をどれほど真剣に受け止めるべきかを浮き彫りにしました。Facebook の親会社である Meta は 7 億 2,500 万ドルの和解に同意したばかりで、オンライン ゲーム...
security summary

Smashing Security ポッドキャスト #304: オックスフォードの出会い系災害, 安価なセキュリティ ロボット, 偽装自殺 from grahamcluley.com

グラハム・クルーリー – @gcluleyキャロル・テリオ – @caroletheriault Bitwarden – Bitwarden ボールトは、アカウントを持っている Web サイトの URL を含め、ゼロ知識暗号化でエンドツ...
security summary

ランサムウェア攻撃後、ガーディアンはスタッフに個人データがアクセスされたと警告 from grahamcluley.com

昨日、200 年の歴史を持つ報道機関のスタッフに電子メールが送信され、攻撃に関する進行中の調査により、ハッカーがスタッフの個人情報を含むファイルへのアクセス権を取得したことが明らかになったと警告されました。The Guardian のスタッ...
security summary

MegaCortex ランサムウェアの被害者向けの無料のデクリプタがリリースされました from grahamcluley.com

セキュリティ会社 Bitdefender の専門家は、ランサムウェアの MegaCortex ファミリーの被害者向けのユニバーサル デクリプタをリリースしました。2019 年の初めに最初に発見された MegaCortex は、その年末までに...
security summary

Twitterは、2億人のユーザーに関する漏洩データは、一般に公開されている情報である可能性が高いと述べています from threcord.media(cybercrime)

Twitter は水曜日、ハッカーが 2 億人以上のユーザーの情報を盗んだという長年の噂に対処し、ダーク Web で販売されている情報が同社のシステムの脆弱性を悪用して得られたものであるという「証拠はない」と主張しました。> 最近、Twit...
security summary

攻撃が急増する中、ニューヨーク州は 2023 年のサイバーセキュリティ予算に 3,500 万ドルを追加 from threcord.media(cybercrime)

攻撃が急増する中、ニューヨーク州は 2023 年のサイバーセキュリティ予算に 3,500 万ドルを追加ニューヨーク州のキャシー ホチョル知事は、今年の州の 6,190 万ドルのサイバーセキュリティ予算に 3,500 万ドルを追加すると同時...
security summary

ガーディアンがランサムウェア攻撃を受けたことを確認 from theguardian.com

ガーディアンは、12 月にランサムウェア攻撃を受け、この事件で英国のスタッフ メンバーの個人データがアクセスされたことを確認しました。「これは犯罪的なランサムウェア攻撃であり、メディア組織としてのガーディアンを特定の標的にしたものではないと...