2023-01

security summary

ゼロトラスト入門: ゼロトラストの概要と実装方法 from securityboulevard.com

サイバーセキュリティの分野では、ゼロトラストの宣伝に事欠きません。主要な課題の 1 つは、ゼロトラスト アーキテクチャが「最小権限アクセス」と呼ばれるものを実装する必要があることです。ゼロトラスト アーキテクチャには、ビジネス全体でのコラボ...
security summary

人質取りとしてのセキュリティ更新 from securityboulevard.com

企業はソフトウェア更新プログラムを使用して、ユーザーがデバイスまたはソフトウェアを引き続き使用するために更新を必須にすることで、消費者に新しい利用規約に同意してもらいます。これは、消費者がソフトウェアまたはサービスのライセンス料を支払った場...
security summary

Qualcomm チップセットと Lenovo BIOS が複数の欠陥を修正するセキュリティ アップデートを入手 from thehackernews.com

CVE-2022-40516、CVE-2022-40517 & CVE-2022-40520 (CVSS スコア: 8.4) - スタックベースのバッファ オーバーフローによるコアのメモリ破損 CVE-2022-40518 & C...
security summary

Kubernetes のロックダウン: RBAC、監査ログ、etcd セキュリティなど from securityboulevard.com

RBAC を使用すると、Kubernetes API への特定のアクセスと、ユーザーが持つ権限を定義できます。Kubernetes は、クラスターで実行されたアクティビティの詳細な記録を保存できます。 Kubernetes クラスターの監査...
security summary

保険における本人確認: ID チェックと顔照合 from securityboulevard.com

保険会社の目的は、顧客との完全なデジタル対話を開発および維持することです。 リモート本人確認に関する保険会社向けマニュアル調査によると、顧客の 68% が 2020 年までに完全にデジタル化されたオンボーディング プロセスを予想しています。...
security summary

2022 年に 200 を超える米国の機関がランサムウェアに襲われた: レポート from threcord.media(cybercrime)

昨年は、290 の病院を運営する 25 の医療機関がランサムウェア攻撃に対処しました。ランサムウェアの影響を受けた 105 の州または地方自治体の政府または機関は、2021 年に見られた 77 のそのような攻撃から急激な増加を示しました。ラ...
security summary

2億人以上のDeezerユーザーのデータが盗まれ、ハッキングフォーラムに流出 from grahamcluley.com

2019 年に Deezer のサードパーティ サービス プロバイダーの 1 つから盗まれたと思われるデータには、次のものが含まれます。> 今日、2019 年の 2 億人以上の Deezer.com ユーザーの情報を販売しています (特に ...
security summary

「TikTok を禁止しなければならない!」 — 上院、下院、FCC が同意 from securityboulevard.com

共和党が思い通りにならなければ、米国では TikTok の時代は終わりです。FCCのコミッショナーであるBrendan Carr氏は、TikTokは洗練された監視ツールとして機能していると警告し、ソーシャルアプリを禁止することは自然な次のス...
security summary

LostPass: LastPass のハッキング後に知っておくべきこと from grahamcluley.com

当時、LastPass は、「このインシデントに顧客データや暗号化されたパスワード ボールトへのアクセスが含まれていたという証拠は見られなかった」と述べていました。LastPass からのパスワード保管庫やその他のデータの盗難は、8 月か ...
security summary

ロサンゼルスの住宅当局は、サイバー攻撃がシステムを混乱させていると述べています from threcord.media(cybercrime)

ロサンゼルスの住宅当局は、サイバー攻撃がシステムを混乱させていると述べていますロサンゼルス市住宅局 (HACLA) は、LockBit ランサムウェア グループのリーク サイトに登場した後、サイバー攻撃に対処していることを確認しました。L...