2023-02

security summary

トレンドマイクロがSOC Technology Expert Anlyzを買収 from darkreading.com

この買収により、トレンドのオーケストレーション、自動化、および統合機能が拡張され、企業およびマネージド セキュリティ サービス プロバイダー (MSSP) は、運用効率、費用対効果、およびセキュリティの成果を向上させることができます。トレン...
security summary

サプライズ!米国国防総省のサーバーにはパスワードがありません — 3TB の機密データが流出しました from securityboulevard.com

私と同じように、あなたは問題が何であるかをよく知っていると思います。公開されたサーバーは、約 3 テラバイトの内部軍事電子メールを保存する内部メールボックス システムの一部であり、その多くは、特殊軍事作戦の実施を任務とする米軍部隊である ...
security summary

企業のソーシャル メディアに対するサイバー リスクを軽減するための 7 つのヒント from darkreading.com

機密情報や恥ずかしい情報が古い投稿から再浮上した場合、企業の評判を傷つけたり、財務上の損失につながる可能性さえあります。新人は採用後、通常はソーシャルでニュースを共有しますが、ID の仕組みや機密情報を誰と共有できるかなど、企業のサイバーセ...
security summary

DDoS 攻撃から身を守るための 4 つのヒント from darkreading.com

DDoS 攻撃に対する防御と対応 DDoS 攻撃に対応する 4 つの方法を次に示します。攻撃を特定、軽減、監視する方法を知っている DDoS 迅速対応チームを編成することから始めます。攻撃のシミュレーションを実施するときは、潜在的なテクノ...
security summary

IBM セキュリティは、ランサムウェア攻撃に 4 日もかからないことを発見しました from securityboulevard.com

IBM セキュリティの調査によると、サイバー犯罪者はこれらのバックドアへのアクセスを 10,000 ドルもの高値で販売しています。全体として、IBM のレポートによると、2022 年のサイバー攻撃による最も一般的な影響は恐喝であり、主にラ...
security summary

ビジネスメール侵害 (BEC) 攻撃が続く from securityboulevard.com

ビジネス メール詐欺 (BEC) 攻撃がビジネス オペレーションに重大な脅威をもたらし続けているにもかかわらず、メール セキュリティはマクロ レベルで見落とされることがよくあります。At-Bay のレポートは、2018 年から 2022 年...
security summary

チャットボットがフィッシング攻撃をどのように変えるか from securityboulevard.com

攻撃者が ChatGPT のようなチャットボットを利用してフィッシング攻撃を仕掛けるのは時間の問題でした。チャットボットがより一般的になるにつれて、攻撃者はさらに危険なフィッシング メールを作成する新しい方法を見つけることが予想されます。 ...
security summary

HardBit ランサムウェアは、企業の被害者にサイバー保険の詳細を共有するように指示します from grahamcluley.com

ただし、HardBit 2.0 の背後にいるサイバー犯罪者は、支払いが行われない場合、被害者は二度とファイルにアクセスできなくなるだけでなく、将来、会社が再び攻撃されると警告しています。そのため、身代金メモの一部で、HardBit 2.0 ...
security summary

医療画像データを標的とする攻撃者を阻止する方法 from darkreading.com

「X 線や CT スキャンなどの医療画像に保存されたメタデータは、患者の名前、撮影された身体の部位、関係する医療センターや医師などの機密情報を開示する可能性があり、患者の識別につながります」と説明するのは、NTT のデータ サイエンティスト...
security summary

雇用のための偽情報の秘密の世界 – ポッドキャスト from theguardian.com

昨年、ガーディアンを含む世界中のジャーナリストのグループが、フランスのメディア組織であるフォービドゥン ストーリーズによって調整され、プロジェクトに乗り出しました。記者の中には、ビジネス紙 TheMarker のイスラエル人調査ジャーナリス...