2023-03

security summary

Androidフォンは、あなたの電話番号を知っているだけでハッキングされる可能性があります from grahamcluley.com

全体として、Google の Project Zero チームで働くセキュリティ専門家は、一部の携帯電話の組み込み Exynos モデムで合計 18 のゼロデイ脆弱性を発見したと述べており、そのうち 4 つの脆弱性は特に深刻です。> Pro...
security summary

インターネットのジレンマ: 脆弱性を減らしながら価値を活用する from securityboulevard.com

ネットワーク接続とデジタル トランスフォーメーションは両刃の剣であり、ブランドのプロモーションと保護の鍵を握ると同時に、企業を大きなリスクと脆弱性にさらします。ユーザーが企業の資産にログインして操作すると、組織がサイバー攻撃に対して脆弱にな...
security summary

ニュージーランド、国会議員の電話からのTikTokを禁止 from techcrunch.com

英国が政府のデバイスからの TikTok の使用を禁止してから数日後、ニュージーランドは議会のデバイスからの短いビデオ アプリを禁止することでトレンドに加わりました。国の当局は、サイバーセキュリティ上の理由を挙げ、3 月末までに議会のネット...
security summary

消費者は、データ侵害に苦しむベンダーを罰するでしょうか? from securityboulevard.com

API およびアプリケーション保護ベンダーである ThreatX の新しい調査が正確である場合、米国の消費者の大多数は、データ侵害の後、企業と仕事をする可能性が低くなります。 ThreatX の調査では、データ侵害の懸念に対する消費者の態度...
security summary

インド、リトアニア、スロバキア、バチカンの当局者を標的とする Winter Vivern APT グループ from thehackernews.com

Winter Vivern として知られる高度で持続的な脅威は、2021 年以降、インド、リトアニア、スロバキア、バチカンの政府関係者を標的としたキャンペーンに関連付けられています。この活動は、ポーランド政府機関、ウクライナ外務省、イタリア...
security summary

詐欺は 2022 年に 100 億米ドルを失いました — 暗号詐欺は急速に拡大しています from securityboulevard.com

FBI は、仮想通貨投資詐欺が急増していると報告しています。FBI のレポートには Internet Crime Complaint Center (IC3) に報告された攻撃のみが含まれていることを考えると、実際の数はこれより多い可能性...
security summary

SEC、金融機関向けの新しいサイバーインシデント報告規則を提案 from threcord.media(cybercrime)

SEC、金融機関向けの新しいサイバーインシデント報告規則を提案米国証券取引委員会 (SEC) は、さまざまな金融機関に対して、検出から 48 時間以内にインシデントを報告し、特定のセキュリティ ポリシーを実装することを強制する、新しいサイ...
security summary

2023 年 2 月のサイバー攻撃統計 from hackmageddon.com

サイバー攻撃のタイムライン (パート I およびパート II) の後、2023 年 2 月の統計を公開します。サイバー犯罪は動機チャートのトップであり、前月よりわずかに高い値で再び 80% を超えています (83.7% 対 82.2%)。サ...
security summary

元帳は、暗号ウォレットの接続を改善するためにブラウザー拡張機能を起動します from techcrunch.com

最大のコールド ストレージ暗号ウォレット プロバイダーの 1 つである Ledger は、デジタル資産のオンライン セキュリティと接続性を向上させるためのブラウザー拡張機能をリリースした、と同社は TechCrunch に独占的に語った。「...
security summary

ChatGPT の世界で会社を守る方法 from securityboulevard.com

サイバーセキュリティの専門家は、AI を利用したフィッシングやソーシャル エンジニアリング攻撃の可能性を認識し、それらの検出と対応についてユーザーを教育する必要があります。企業は、信頼できる送信者やドメインからの攻撃であっても、さまざまなベ...