2023-02

security summary

Reddit のハッキング — 2FA はフィッシング詐欺ではありません from securityboulevard.com

Reddit は、「巧妙な」スピア フィッシング攻撃でハッキングされました。 1 人の従業員がフィッシング攻撃の犠牲になった後、攻撃者は社内の Reddit システムに侵入してデータとソース コードを盗むことができました。 …しかし、私た...
security summary

Reddit が「巧妙かつ高度に標的を絞った」フィッシング攻撃を受け、ソース コードが公開される from threcord.media(cybercrime)

毎日 5,000 万人のユーザーが利用する人気のディスカッション Web サイトである Reddit は、ハッカーが会社のソース コードにアクセスしたり、数百人の現従業員や元従業員の限られた連絡先情報にアクセスしたりしたと述べています。ユー...
security summary

食料品配達サービス Weee!顧客データに関するハッキングを確認 from threcord.media(cybercrime)

食料品配達サービス Weee!顧客データに関するハッキングを確認アジアおよびヒスパニック系食品の最も人気のある食料品配達サービスの 1 つが先週ハッキングされたことを確認し、サイバー犯罪者は 100 万人以上のユーザーの情報を盗んだと主張...
security summary

ダラス中央鑑定地区はランサムウェア攻撃者に 170,000 ドルを支払いました from grahamcluley.com

ダラス州の機関は、ランサムウェア攻撃を受けた後、ハッカーに 17 万ドルを支払ったことを認めました。この機関は、すべてのコンピューター システムを混乱させ、2 か月以上にわたり Web サイトをオフラインにするランサムウェア攻撃に巻き込まれ...
security summary

ハードドラッグは、Twitterで目に見えて積極的に販売されました。 Twitterは、安全ポリシーに違反していないと述べています from grahamcluley.com

Twitterはあなたのための場所かもしれません。ある読者から、積極的に違法薬物の販売を提案し、関係者に英国の携帯電話番号または WhatsApp に電話するか、電子メール、Snapchat、Wickr、または Telegram で連絡する...
security summary

2023 年に向けた展望: ID セキュリティに関する 4 つの予測 from securityboulevard.com

これには、より多くのビジネス アプリケーションとシステムを使用する必要があり、士気と従業員の満足度には優れていますが、保護する必要のある攻撃対象領域がはるかに大きくなります。アクセス権を与えすぎると、組織がリスクに対して脆弱になります。紙一...
security summary

部屋の中の象に対処する: 開発者とセキュリティ チームを連携させる from darkreading.com

アプリケーションの大部分がクラウドに移行し、開発者が数分で新しいアプリケーションを構築して展開できるようになり、クラウドネイティブ開発が引き続き人気を博すことは今日議論の余地がありません。アプリケーション開発者とセキュリティ チームの間には...
security summary

The Dark Detectives: Reconnaissance-as-a-Service を倒す方法 from securityboulevard.com

偵察、計画、開発などの攻撃前の戦術は左側に含まれています。悪意のある攻撃者は、左側の偵察により多くの時間を費やすことで、攻撃が成功する可能性を高めることができます。サービスとしての犯罪モデルを利用した攻撃では、偵察中に攻撃者を早期に阻止する...
security summary

グッド、パーフェクト、ベスト: アナリストが侵入テストの結果を改善する方法 from securelist.com

アナリストが誰で、何を行っているか、ペンテスターとアナリストが一緒に実施するプロジェクトがクライアントにとってより有用である理由。これは、アナリストによる情報収集が新しい攻撃ベクトルの特定に役立った、セキュリティ評価プロジェクトの 1 つの...
security summary

盗まれた従業員の資格情報で Reddit が侵害された from darkreading.com

Reddit は、2 月 5 日に従業員の資格情報侵害の結果、内部システムが侵害されたと発表しました。同社によると、「巧妙で高度に標的を絞った」フィッシング攻撃により、1 人の従業員をだましてログイン情報をあきらめさせることができたという。...