2023-01

security summary

GitHub 侵害: ハッカーが GitHub Desktop と Atom のコード署名証明書を盗んだ from thehackernews.com

GitHub は月曜日に、未知の攻撃者が GitHub Desktop for Mac および Atom アプリの一部のバージョンに関連する暗号化されたコード署名証明書を盗み出したことを明らかにしました。Microsoft が所有する子会社...
security summary

ロシアの Sandworm APT がウクライナで大量のワイパー攻撃を開始 from darkreading.com

ロシアの外国軍事情報機関 GRU に関連する高度持続的脅威 (APT) グループである Sandworm は、ウクライナの国営通信社 Ukrinform に属するシステムに 5 つの異なるワイパーのメドレーを配備しました。この攻撃は、同国の...
security summary

インディアナポリス住宅庁へのランサムウェア攻撃により、200,000 人の住民に関する機密情報が流出 from threcord.media(cybercrime)

インディアナポリス住宅局へのランサムウェア攻撃により、200000 人の住民に関する機密情報が漏洩インディアナポリス住宅局は、9 月に始まったランサムウェア攻撃で、社会保障番号などの情報が漏洩したことを 20 万人以上に通知しています。手...
security summary

IT およびセキュリティの専門家は、コンプライアンスの達成または維持に年間平均 4,300 時間を費やしています from darkreading.com

サンディエゴ、2023 年 1 月 30 日 /PRNewswire/ -- 継続的なセキュリティとコンプライアンスの自動化プラットフォームである Drata は本日、初の 2023 年コンプライアンス トレンド レポートの結果を発表し、セ...
security summary

6ドルでダークウェブからハッキングされたソーシャルメディアとストリーミングアカウントを購入する方法、ウィズケースの研究が明らかに from darkreading.com

最も豊富に利用可能なアカウントはソーシャル メディアであり、ハッキングされたソーシャル メディア プロファイルでいっぱいのダークネット マーケットは、ハッキングされたアカウント 1 つあたりわずか 6 ドルで販売されています。元の所有者はこ...
security summary

「飛行禁止」リストが漏洩した後、TSAは空港、航空会社にセキュリティ指令を発行します from threcord.media(cybercrime)

TSAは、「飛行禁止」リストが漏洩した後、空港、航空会社にセキュリティ指令を発行します運輸保安局は、米国のすべての空港と航空会社に対して、連邦政府の「飛行禁止リスト」が漏洩したという先週の暴露を受けて、より厳格なサイバーセキュリティ保護の...
security summary

上司からの偽のテキスト、偽の求人情報、フランケンシュタインの買い物客 — オーマイ! from darkreading.com

— 不確実な経済状況の中で詐欺が急増すると予想されるため、Experian® は本日、2023 年の詐欺の将来予測を発表しました。今年の年間予測では、詐欺師が新しい詐欺手法を使用して企業の裏をかき、消費者を欺くことが示されています。詐欺師...
security summary

The Journal, Artificial Intelligence in the Life Sciences は、ライフ サイエンスにおける人工知能における女性の貢献を強調しています from darkreading.com

多くの女性科学者がこの分野で画期的な研究を先導してきましたが、彼らの計り知れない貢献にもかかわらず、彼らは多くの場合、それに値する注目を集めていません。 AILSCI は、女性科学者がその貢献を認められるよう支援し、ライフ サイエンスの A...
security summary

ラトビアは、ロシアのハッカーが国防省をフィッシングしようとしたと言います from grahamcluley.com

ロシアのハッカーは、ラトビア国防省に対するフィッシング攻撃の試みで非難されています。ロシア政府が支援するサイバースパイグループである Gamaredon は、情報を盗み、ウクライナとその同盟国が運営するネットワークへのアクセスを取得するよう...
security summary

2023 年の DevSecOps トレンドにスポットライトを当てる from darkreading.com

DevSecOps を企業のプラクティスに組み込むための戦略も成熟し、予期しない障害なしにイノベーションを開発できるようになります。セキュリティをプロセスに組み込む前に、企業は最も差し迫った課題に取り組むのに最適なツールを決定する必要があり...