2023-02

security summary

「See No Evil」 — Mozilla が Google のアプリのプライバシー ラベルを非難 from securityboulevard.com

Google は、Android アプリがユーザーのデータをどのように処理するかをユーザーに知られたくありません。 Google の Play ストアは、各アプリの「栄養ラベル」、つまりデータ セーフティ情報を公開しています。アプリ デベ...
security summary

オハイオ州最大の石油生産者は、サイバー攻撃後に見られた「影響はない」と述べています from threcord.media(cybercrime)

オハイオ州最大の石油生産者は、サイバー攻撃の後に見られた「影響はない」と述べています米国最大の民間天然ガスおよび石油生産者の 1 つである Encino Energy は、最近のサイバー攻撃を調査し、修復したと述べました。Encino E...
security summary

重要なインフラストラクチャを保護するには、基本に立ち返ってください from darkreading.com

サイバー攻撃は、日常生活に影響を与えるサービスを混乱させ、さらにはシャットダウンする可能性があるため、この目標は、政府機関が重要なインフラストラクチャと定義するセクターのリスクを思い出させる重要なものです。NIST サイバーセキュリティ フ...
security summary

脅威モデリングに関する 3 つの一般的な神話を暴く from securityboulevard.com

1. 通説: セキュリティの専門家だけが脅威モデルを完成できるエンジニアリングの任務がコードをドアの外に出し、修正を回避することである場合、この不作為のコストを彼らに提示することで、彼らがどのように支援できるかをギアをオンにすることができ...
security summary

Okta のレポートでゼロトラストへの移行の進捗状況が明らかに from securityboulevard.com

Okta の顧客がサイバーセキュリティの予算をどのように割り当てたかについての匿名化された分析に基づくと、レポートでは、4 分の 1 弱 (22%) が 1 つ以上のゼロトラスト構成を展開していることがわかりました。Okta の地域最高セキ...
security summary

サイバーセキュリティで AI を使用し、罠に陥らないようにする方法 from thehackernews.com

AI を使用してサイバーセキュリティ オペレーションを拡張し、セキュリティ サービスに対する需要の高まりに対応できます。その AI アルゴリズムは、Web コンテンツをリアルタイムで分析および分類します。ただし、ビジネスのサイバーセキ...
security summary

タイル トラッカー アカウンタビリティ モード from securityboulevard.com

悪に使用されると、サイバーストーキング、嫌がらせ、またはさらに悪いことに使用される可能性があります.ほら、位置を追跡できるデバイスは、そのデバイスを持っている人の位置を追跡できます。ユーザーがストーカー目的で Tile デバイスを使用するの...
security summary

Edgio は、他の WAAP 機能強化により高度な DDoS 保護を追加します from networkworld.com

コンテンツ配信ネットワーク (CDN) サービス プロバイダーの Edgio は、新しい分散型サービス妨害 (DDoS) スクラビング機能と、改善された Web アプリケーションおよび API インターフェイス (WAAP) をネットワーク...
security summary

本番環境のコンテナー イメージの 87% に、重大または重大度の高い脆弱性があります from darkreading.com

これは、組織の 79% がゼロトラスト環境に移行していないことを示しています。ゼロトラストを導入する際の主な障壁は、アクセス許可が制御されていない環境です。 「ゼロトラスト自体はミステリーではない」とブッチャー氏は出席者に語った。Butch...
security summary

LAUSD違反後に露出した学生の医療記録 from darkreading.com

2 月 22 日、教育ニュース サイト The 74 Million は、ハッキング グループの Vice Society が、ロサンゼルス統一学区 (LAUSD) の特殊教育の生徒の数千とは言わないまでも、数百の心理的評価を投稿したことを...