2023-03

security summary

2022 年下半期の産業オートメーション システムに対する脅威の展望 from securelist.com

悪意のあるオブジェクトがブロックされた ICS コンピューターの割合が最も高い 15 の国と地域、2022 年下半期2022 年下半期には、インターネットの脅威がブロックされた ICS コンピューターの割合が大幅に増加しました。インターネッ...
security summary

セキュリティ チームと IT チームは、もはや SaaS-Shadow IT Discovery にお金を払う必要はありません from thehackernews.com

71.4% の企業で、従業員は過去 3 か月間に侵害された平均 2.4 個の SaaS アプリケーションを使用しています。平均して、SaaS アプリケーションの 58% は 1 人の従業員だけが使用しています。 IAM/IM システムは、組...
security summary

Chick-fil-A: サイバー攻撃で 71,000 人の顧客の財務情報が盗まれた from threcord.media(cybercrime)

Chick-fil-A: サイバー攻撃で 71,000 人の顧客の財務情報が盗まれたしかし同社は、ハッキングに対応して、パスワードのリセットの要求、保存されたクレジット カードまたはデビット カードの削除、Chick-fil-A One ...
security summary

カウベルが保険契約者向けの無料のサイバーセキュリティ サービスを追加 from securityboulevard.com

Cowbell のリスク エンジニアリング担当バイス プレジデントである Manu Singh 氏は、Cowbell 365 は、保険契約者と協力して全体的なサイバーセキュリティ体制の管理を改善することから、特定のインシデントへの対応まで、...
security summary

サイバー犯罪サイトが盗んだ 200 万枚のカード番号を無料で公開 from threcord.media(cybercrime)

サイバー犯罪サイトが盗んだ 200 万枚のカード番号を無料で公開BidenCash として知られるロシア語のダークウェブ ショップは最近、盗まれた 200 万件のクレジット カード番号を無料で公開し、サイバーセキュリティ研究者の注目を集め...
security summary

オークランドの当局者は、ランサムウェアグループが土曜日に個人データを公開する可能性があると述べています from threcord.media(cybercrime)

オークランド政府は金曜日、市のシステムに対するサイバー攻撃の責任者であるランサムウェア グループが、盗んだ情報を公開することを計画していることを認めました。木曜日の夜、Play ランサムウェア グループは、広範な攻撃の背後にいると述べ、土曜...
security summary

Microsoft FAIL: 「BlackLotus」ブートキットがセキュア ブートを破る from securityboulevard.com

わずか5000ドルで、あなたもそれを所有できます。 Jessica Lyons Hardcastle が報告する「BlackLotus マルウェアはセキュア ブートをバイパスできる」という皮肉なことは何ですか? UEFI ELI5 Ionu...
security summary

ソーシャル メディアによる死: TikTok と WeChat は攻撃者にとって簡単なマークですか? from securityboulevard.com

ほとんどの企業は、不正アクセスによるデータ損失やセキュリティ侵害からビジネスを保護するための効率的なアクセス管理システムの重要な必要性を理解しています。これらの命令は、これらのプラットフォームへのアクセスにはリスクが伴い、企業および国家のセ...
security summary

組織は CCPA、CPRA、GDPR コンプライアンスに苦労しています from securityboulevard.com

調査対象の企業の半数以上 (53%) は、CCPA に準拠する必要があるが、ユーザーや消費者が法律で義務付けられているデータ プライバシー権を行使するためのメカニズムを提供していないと述べています。Basani 氏は、多くの企業がデータ プ...
security summary

既知の脆弱性が 2022 年に最も多くのサイバー攻撃を引き起こした from securityboulevard.com

新しい調査で、非常によく知られたテーマが明らかになりました。パッチが発行された既知の脆弱性は、2022 年に攻撃者がサイバー攻撃を実行した主な方法でした。