2023-03

security summary

Aembit が 1,660 万ドルを調達して ID 管理をワークロードに導入 from techcrunch.com

基本的に、Aembit のワークロード ID およびアクセス管理サービスは、API、データベース、その他のクラウド リソースなどのクラウド ワークロードへのユーザーおよびデバイス アクセスの管理から、開発者がコードを変更する必要なく、業界の...
security summary

AI はどのように Centrelink をだまし、あなたをだますことができるか from theguardian.com

人工知能のおかげで、誰かの声を偽造することがこれまでになく簡単になりました。必要なのは、数分間の音声だけです。 Guardian Australia の調査によると、この技術は、オーストラリア政府が何百万人もの人々の個人情報を保護するために...
security summary

エンジニアリング チームでセキュリティの考え方を育む 6 つの方法 from securityboulevard.com

組織のすべてのメンバーは、ソフトウェア エンジニアを含め、適切なセキュリティの習慣に対して責任を負う必要があります。セキュリティを採用するエンジニアは、潜在的な脅威と脆弱性だけでなく、全体的な信頼性とアプリケーションの完全性を認識しています...
security summary

新しい DotRunpeX マルウェアは、悪意のある広告を介して複数のマルウェア ファミリを配信します from thehackernews.com

 2023 年 3 月 20 日  Ravie Lakshmananサイバー脅威 / マルウェアdotRunpeX と呼ばれる新しいマルウェアは、Agent Tesla、Ave Maria、BitRAT、FormBook、LokiBot...
security summary

DNSSEC はインターネットの健全な未来への鍵です from securityboulevard.com

DNSSEC が多様なインターネットを安全に保つ理由また、DNSSEC はこれまで、複数のベンダーの高度で標準化されていない DNS テクノロジーを調整することができませんでした。インターネットがより多様化すると仮定すると、自動的に信頼で...
security summary

デジタル企業の完璧なパートナー: IGA と GRC from securityboulevard.com

IGA ソリューションを使用すると、組織は複数のユーザー タイプ (従業員、パートナー、およびマシン) の多数のシステムにわたってデジタル ID とアクセス権限を制御し、IT 環境全体でリソースへの適切なアクセスと政府規制への準拠を確保でき...
security summary

機会を逃すことはもうありません: 脅威ハンティングの取り組みを最大化する from securityboulevard.com

脅威の状況は常に進化しているため、組織は、受動的な脅威検出技術に頼るのではなく、潜在的なセキュリティ侵害を積極的に検索することで、時代の先を行く必要があります。残念ながら、脅威ハンティングは、専門的なスキルとツールを必要とする複雑で時間のか...
security summary

CVE-2023-23397 のカバレッジ アドバイザリ: Microsoft Outlook の権限昇格の脆弱性 from securityboulevard.com

2023 年 3 月 14 日、Microsoft は重大度が重大な脆弱性 CVE-2023-23397 に対するセキュリティ更新プログラム ガイドをリリースしました。この脆弱性は Microsoft Outlook を標的とし、特権エスカ...
security summary

ついに! FCC は SMS 詐欺スパムに対処しますが、うまくいきますか? from securityboulevard.com

木曜日に、 は携帯電話会社に「違法である可能性が非常に高い」テキストをブロックするよう要求する規則を採用しました。米国の規制当局は、詐欺メールが手に負えなくなったと述べており、携帯電話会社はこれを阻止するためにもっと多くのことをする時が来て...
security summary

データ漏えいを受けて、Conti ベースのランサムウェア向けの無料の復号化ツールがリリースされました from grahamcluley.com

セキュリティ研究者は、Conti ランサムウェアの修正版の一部の被害者を救う新しい復号化ツールをリリースし、暗号化されたデータを無料で復元できるようにします。その中には、歴史的に Conti ランサムウェア グループがそのパートナーと見なし...