2023-04

security summary

会社を守る: ランサムウェア対策を簡単に from thehackernews.com

しかし、マルウェアからの保護だけでは十分ではなく、より包括的なアプローチが必要です。企業は、マルウェアがネットワークに侵入するのを防ぐ必要があります。 要素 2: ゼロ トラスト ネットワーク アクセス最も実用的な実装は、ゼロ トラスト ネ...
security summary

電報フィッシング市場 from securelist.com

Telegram ボットによる自動フィッシング悪意のある攻撃者は、Telegram ボットを使用して、フィッシング ページの生成やユーザー データの収集などの違法行為を自動化します。この 2 番目のボットの目的は、フィッシング リンクをた...
security summary

Log4j バグを使用して、「プロキシジャック」スキームを通じて被害者の IP アドレスから利益を得るハッカー from threcord.media(cybercrime)

Log4j バグを使用するハッカーは、「プロキシジャック」スキームを通じて被害者の IP アドレスから利益を得るしかし、デジタル セキュリティ企業 Sysdig の研究者によると、ハッカーは IP アドレスを乗っ取り、無許可で販売していま...
security summary

米国の「攻撃部隊」は破壊的な技術を敵から守る from securityboulevard.com

米国司法省 (DoJ) と商務省は、米国の輸出管理法の犯罪行為を調査し、起訴するために「破壊的技術攻撃部隊」を立ち上げました。 「この攻撃部隊は、これらの機密技術が悪意のある目的で使用されるのを防ぐことにより、米国の国家安全保障を保護するよ...
security summary

組織が増大する脅威と戦うにつれて、IT セキュリティ予算が急増する from securityboulevard.com

IT セキュリティ予算の中央値は、2018 年の 140 万ドルから 2022 年には 530 万ドルへと 3 倍以上になり、過去 5 年間でサイバーセキュリティの脅威に対抗するためのコストが大幅に増加しました。これらは Hiscox の調...
security summary

世界最大のサイバー詐欺プラットフォームの 1 つである Genesis Market が警察に押収される from threcord.media(cybercrime)

競合他社とは異なり、Genesis Market は犯罪者に「ボット」または「ブラウザー フィンガープリント」へのアクセスを提供し、被害者の Web ブラウザー (IP アドレス、セッション Cookie、オペレーティング システム情報、プ...
security summary

フォーティネット、SD_WAN の管理を SASE と統合 from networkworld.com

フォーティネットの SASE と SD-WAN 製品間のより緊密な統合は、フォーティネットのコア オペレーティング システムの最新バージョンによって可能になる新機能の 1 つです。FortiOS バージョン 7.4 には、セキュリティ ファ...
security summary

TikTokが子供のデータを悪用—英国は1600万ドルの罰金を科す from securityboulevard.com

他のニュースでは、オーストラリアは連邦政府の電話からアプリを禁止しており、5 つ目の閉鎖対象となっています。 Shiona McCallum と Zoe Kleinman は、「TikTok は子供のデータを悪用したとして 1,270 万...
security summary

Splunk: 急速に変化するサイバーセキュリティのダイナミクス from securityboulevard.com

本日公開された 1,520 人のサイバーセキュリティおよび IT リーダーを対象とした調査によると、半数以上 (52%) が過去 2 年間に組織がデータ侵害を受けたと報告しており、62% がサイバーセキュリティ インシデントに起因する毎月の...
security summary

TikTokの禁止がGRCにとって何を意味するのか from securityboulevard.com

AI がサイバーセキュリティのガードレールなしで開発された場合、AI を制御する機会が永久に失われる可能性があります。AI の波が私たちを襲い、取り返しのつかないダメージを与える前に、CISO とリスク管理者は、AI コントロールを迅速に...