2023-02

security summary

AI、プロセッサーの進歩がアプリケーションのセキュリティを向上させる from securityboulevard.com

人工知能 (AI) プラットフォームによって記述されたコードが次世代のセキュア プロセッサへの道を見つけるにつれて、アプリケーションはすぐにより安全になる可能性があります。同時に、これらのアプリケーションをホストするために使用されるプラット...
security summary

ユビキティのデータ強要事件で連邦政府が有罪答弁 from threcord.media(cybercrime)

「ニコラス・シャープの会社は、彼が身代金のために搾取し、保持していた機密情報を彼に委ねた」と、ダミアン・ウィリアムズ連邦検事は木曜日、有罪答弁を発表する声明で述べた.シャープの計画には、偽情報の角度もありました。ウィリアムズが指摘したように...
security summary

OpenSSF Head がアプリケーション セキュリティの AI 警告を配信 from securityboulevard.com

組織が人工知能 (AI) の進歩に注意を払わないと、アプリケーション セキュリティの全体的な状態が悪化する可能性があります。このような潜在的な攻撃の例には、破損した AI モデルを使用して、運用環境にデプロイされた後に悪用される可能性のある...
security summary

昨年は、北朝鮮のグループが現金化したため、仮想通貨のハッキングが記録された中で最悪でした from threcord.media(cybercrime)

昨年は、北朝鮮のグループが現金化したため、仮想通貨ハッキングが記録された中で最悪でしたブロックチェーンの調査会社である Chainalysis は、2021 年の 33 億ドルから増加し、業界の企業から合計で約 38 億ドルが盗まれ、仮想...
security summary

重大なバグに今すぐパッチを適用: QNAP NAS デバイスは殺戮の準備ができています from darkreading.com

ネットワーク接続ストレージ (NAS) デバイス用の QNAP の QTS オペレーティング システムに重大なセキュリティ上の脆弱性があるため、サイバー攻撃者が認証を必要とせずに悪意のあるコードをデバイスにリモートで挿入できる可能性がありま...
security summary

ロマンス詐欺の損失はパンデミック中に 91% 増加した、と英国の TSB 銀行は主張している from grahamcluley.com

銀行の調査結果によると、「関係」にだまされた人は、平均で 2 か月 (62 日) 支払いを行っていましたが、1,059 日 (ほぼ 3 年) にわたる詐欺が少なくとも 1 件記録されていました。ケースの 32% (ほぼ 3 分の 1) で、...
security summary

QNAP は、Deadbolt ランサムウェアの悪用の可能性を懸念する新しいバグについて警告します from threcord.media(cybercrime)

QNAP は、Deadbolt ランサムウェアの悪用の可能性を懸念する新しいバグについて警告しますデータ ストレージ ハードウェア ベンダーの QNAP は、何千もの攻撃にさらされる脆弱性が発見された後、デバイスを更新するよう顧客に警告し...
security summary

Vice Media でのデータ侵害には、SSN、財務情報が含まれていました from threcord.media(cybercrime)

Vice Media でのデータ侵害には、SSN、財務情報が含まれていました1 月 26 日と 31 日の 2 つの別々のファイリングで、Vice Media は、2022 年 3 月にネットワークにサイバー攻撃があったことを警告されたと...
security summary

サイバーセキュリティのリーダーが、ソフトウェア サプライ チェーン セキュリティの最初の攻撃マトリックスを発表 from darkreading.com

イスラエル、テルアビブ、2023 年 2 月 1 日 /PRNewswire/ -- 初のエンドツーエンド ソフトウェア サプライ チェーン セキュリティ ソリューションである OX Security は本日、最初で唯一の OSC&R (O...
security summary

ノーコード エコシステムにおけるソフトウェア開発のガバナンス モデルの管理 from darkreading.com

シンプルなノーコード アプリに重すぎるガバナンス プロセスを実装すると、シンプルなアプリの構築にあまりにも多くのチェックリストを課すことで、イノベーションが阻害されるリスクがあります。通常、ノーコード開発チームは次の 3 つのデリバリー モ...