2023-01

security summary

Smashing Security ポッドキャスト #306: Fly リストがなくなり、携帯電話がなくなり、ランサムウェアの富がなくなる? from grahamcluley.com

受賞歴のあるポッドキャスト「Smashing Security」の最新版では、コンピュータ セキュリティのベテランである Graham Cluley と Carole Theriault が、今週、Maria Varmazis を迎えて、こ...
security summary

CISA は、連邦政府機関がリモート管理ソフトウェアを介して払い戻し詐欺で攻撃したと述べています from threcord.media(cybercrime)

CISA は、連邦政府機関がリモート管理ソフトウェアを介して払い戻し詐欺で攻撃したと述べています少なくとも 2 つの連邦民間機関が、リモート監視および管理 (RMM) ソフトウェアを使用して実行された払い戻し詐欺キャンペーンの一環として、...
security summary

FBI:1億ドルの暗号強盗の背後にある北朝鮮のハッキンググループLazarus from threcord.media(cybercrime)

FBI:1億ドルの暗号強盗の背後にある北朝鮮のハッキンググループLazarusFBI は、悪名高い北朝鮮のハッカー グループ Lazarus が、昨年、米国に本拠を置く仮想通貨会社から 1 億ドルを盗んだとして告発しました。6 月末の仮想...
security summary

北朝鮮のハッカーは偽の求人情報や給与のアップを仮想通貨窃盗のルアーとして利用 from threcord.media(cybercrime)

ハッカーは、グループが暗号通貨を盗むことを可能にするマルウェアを含む電子メールを開かせる方法として、一流企業での偽の雇用機会や架空の昇給に関する電子メールで人々を攻撃しました。Proofpoint の上級脅威研究員である Greg Lesn...
security summary

手動対。 SSPM: SaaS セキュリティ管理の合理化 from securityboulevard.com

この調査によると、SaaS アプリの採用は大きな課題を突き付けており、組織の少なくとも 43% が SaaS の構成ミスに起因するセキュリティ インシデントを経験しています。 SaaS セキュリティ体制管理 (SSPM) などの自動化された...
security summary

Skyhawk Security がクラウド セキュリティ ポートフォリオにランタイム保護を追加 from securityboulevard.com

Skyhawk Security は今週、統合クラウド セキュリティ ポートフォリオにランタイム保護機能を追加しました。Skyhawk Security の CEO である Chen Burshan 氏は、Synthesis Securit...
security summary

PayPal Credential Stuffing 攻撃による MFA の再呼び出し from securityboulevard.com

内部レビューにより、2022 年 12 月 20 日に、権限のない第三者がアカウント所有者のログイン資格情報を使用して PayPal アカウントにアクセスできることが確認されました。 Credential Stuffing 攻撃と呼ばれるも...
security summary

ヒルトンは、売りに出された370万人のオナーズ顧客からのデータのハッキングを否定 from threcord.media(cybercrime)

ヒルトンは、売りに出された370万人のオナーズ顧客からのデータのハッキングを否定ホテル大手のヒルトンは、サイバー犯罪者が同社のシステムに侵入し、370 万人の顧客に関連するデータを盗んだと主張した後、ハッキングされたことを否定しました。月...
security summary

2023 年のサイバー保険の予測 from securityboulevard.com

サイバー保険の需要が高まるにつれて、保険会社は、さまざまな企業や組織のニーズを満たすために、より幅広い補償オプションを提供する可能性があります。企業が持つ可能性のあるさまざまな種類の保険契約は相互に関連している可能性があり、これはサイバー保...
security summary

DuoLingo は、260 万のアカウントからのデータを提供するダーク Web 投稿を調査しています from threcord.media(cybercrime)

DuoLingo は、260 万のアカウントからのデータを提供するダーク Web 投稿を調査しています言語学習プラットフォームの DuoLingo は、260 万人の顧客アカウントに関する情報を 1500 ドルで提供しているハッキング フ...