2023-01

security summary

上院議員は、テイラー・スウィフトの大失敗の主張にもかかわらず、FTC にたった 1 つのボット事件を報告したことで Ticketmaster を非難します。 from threcord.media(cybercrime)

Ticketmaster のような企業は、2016 年の BOTS 法の成立に伴い、ボットの悪用を FTC に報告できるようになりました。Berchtold 氏は、この混乱は「産業規模のチケット スキャルピング」の結果であり、現在、より多く...
security summary

GoTo は、ハッカーが 11 月のサイバー攻撃で暗号化されたバックアップを盗んだと述べています。 from threcord.media(cybercrime)

GoTo は、ハッカーが 11 月のサイバー攻撃で暗号化されたバックアップを盗んだと述べています。数十億ドル規模のサービスとしてのソフトウェア プロバイダーである GoTo は、ハッカーが 11 月のサイバー攻撃で顧客所有のバックアップの...
security summary

ソーシャル エンジニアリング攻撃を受けて、Riot Games が盗まれたソース コードの「身代金メール」を受け取る from threcord.media(cybercrime)

人気のあるゲームのソース コードに加えて、攻撃者は「従来のアンチチート プラットフォーム」に関連する情報を盗んだと同社は述べています。「正直なところ、ソースコードが公開されると、新しいチートが出現する可能性が高くなる可能性があります。攻撃以...
security summary

RFPの死 from securityboulevard.com

Forrester の 2021 年ビジネス プライバシー調査では、回答者が従業員と顧客のプライバシーを保護する際に直面する課題の上位 5 つのうち 3 つがすべて恐怖に関係しています。セキュリティとリスクの専門家は、これらの規制に準拠し...
security summary

オハイオ州の町は、サイバー攻撃後の地方裁判所システムの復旧に取り組んでいます from threcord.media(cybercrime)

オハイオ州のある町は、裁判所で使用されているシステムをダウンさせ、機密データにアクセスした可能性があるサイバー攻撃を調査しています。Circleville 地方裁判所は The Record に対し、IT 部門が外部のサイバーセキュリティ専...
security summary

PSaaS とは何ですか? また、その価値はありますか? from securityboulevard.com

PSaaS を使用すると、セキュリティ スタッフはクラウドベースのオンライン ポータルですべてのセキュリティ情報を管理できるため、どこからでもセキュリティ データを表示し、セキュリティ ツールを操作できます。 クラウドベースのビデオ セキュ...
security summary

APIスプロールのセキュリティ上の課題 from securityboulevard.com

API とその使用の増加は、API で発生するインターネット トラフィックの量の増加と並行しています。 API スプロールのセキュリティ上の課題API 内のセキュリティ リスクは非常に現実的です。これまで以上に多くの API が存在するため...
security summary

「飛行禁止リスト」ハッキングの後、下院議員は「答えを求めて来る」 from threcord.media(cybercrime)

ハッキングの背後にいる研究者で、通称マイア・アーソン・クリメウであるスイス国民が、ユナイテッド航空傘下の地域航空会社であるコミュートエアからの他の機密データと一緒に、セキュリティで保護されていないサーバーに情報が公開されたままになっているこ...
security summary

データ侵害により命が危険にさらされた後、米国は亡命を求める 3000 人の移民を解放します from grahamcluley.com

しかし、保護措置と規制にもかかわらず、DHS の支部である米国移民税関捜査局 (ICE) が不注意に個人情報を Web サイトに公開したことで、何千人もの人々の命が危険にさらされています。メディアの報道によると、ICE は現在、偶発的なデー...
security summary

@_nyancrimew によって航空会社の開発サーバーを介してリークされた米国の飛行禁止リスト from securityboulevard.com

先週、セキュリティ研究者によって発見されたセキュリティ保護されていないサーバーには、米国政府のテロリスト スクリーニング データベースと「飛行禁止リスト」からの何十万人もの個人の ID が含まれていました。 しかし、Brandon Vigl...