2023-05

security summary

ゼロトラスト ブラウザが CISO のサイバーセキュリティへの取り組みにどのように役立つか from securityboulevard.com

さらに、CISO は、コストとデータ セキュリティのバランスを取るだけでなく、BYOD とリモート ワークの時代における安全なアクセスの必要性にも対処するソリューションを見つける必要があります。ソフトウェアの使い方を学ぶ必要がなく、新しいソ...
security summary

Magecart スキマー チェックアウト ページが被害者ストア フォームを複製 from securityboulevard.com

Magecart スキマー詐欺で生成された偽のフォームと、高度にカスタマイズされた Web 要素であるモーダルのおかげで、正規のチェックアウト ページのように見えますが、最終的にはクレジット カード情報が改ざんされているため、本物と区別する...
security summary

Twitter 2020ハックの背後にある首謀者は有罪を認め、最大70年の刑務所に直面します from thehackernews.com

2020 年 7 月に発生した多数の注目度の高いアカウントに影響を与え、プラットフォームの他のユーザーに詐欺行為を行った Twitter 攻撃に関連して、ある英国国民が有罪を認めました。ジョセフ・ジェームズ・オコナーは、オンラインのエイリア...
security summary

9 オープンソースの脅威インテリジェンス ソース from securityboulevard.com

オープンソースの脅威インテリジェンスは公開されており、以下に関する無料のコンテキストと情報が提供されています。攻撃者はダーク Web フォーラムやマーケットプレイスを使用して情報を販売しているため、次のような貴重な脅威インテリジェンスを見つ...
security summary

病院のテクノロジー大手へのサイバー攻撃の後、100 万人以上の人々が SSN を漏えいした from threcord.media(cybercrime)

病院のテクノロジー大手である NextGen Healthcare は、ハッカーが 3 月のサイバー攻撃で 100 万人以上の個人情報にアクセスしたと述べました。同社は影響を受けた人々に、「あなたの健康や医療記録、健康や医療データへのアクセ...
security summary

連邦政府は、DDoS 請負の「ブーター」サイトの削除を続けています from threcord.media(cybercrime)

米国の法執行機関は、ウェブサイトを攻撃するための「ブーター」サービスをホストしていた 13 のインターネット ドメインをさらに押収した、と検察官は月曜日に述べた。これは、司法省によるブーター ドメインの押収の第 3 波であり、有料の顧客が強...
security summary

独占: 「オペレーション クッキー モンスター」とそれが変更を表す理由についての副AGモナコ from threcord.media(cybercrime)

それらの検察官は通常、その訴追を行うために骨の折れるケースを構築しようとしています — 今、私たちは、まあ、それは素晴らしいことだと言っています.しかし、それが常に使用するツールであるとは限りません。それは私たちの仕事を少し楽にしてくれまし...
security summary

Nebulon の TripLine は、オンプレミス システムにランサムウェア暗号化保護を提供します from networkworld.com

スマート インフラストラクチャ プロバイダーの Nebulon は本日、オンプレミス システムに対する暗号ベースのランサムウェア攻撃に対する早期警告システムである TripLine がすぐに利用可能になることを発表しました。 1 分に 2 ...
security summary

CISOの雇用契約は、成功と刑務所の違いを意味するかもしれません from securityboulevard.com

これは、CISO が組織の情報システムとデータを保護するために必要な措置を講じていることを確認するために重要です。 CEO、社長、および取締役会への明確な可視性: これにより、CISO はセキュリティ リスクとインシデントについて常に情報を...
security summary

IAM の明確なガイド – IGA、IAM、および PAM from securityboulevard.com

特権アクセス管理 (PAM)IGA は、組織内のユーザー プロビジョニング、パスワード管理、ポリシー管理、アクセス ガバナンス、およびアクセス認証を容易にします。 特権アクセス管理 (PAM) とはPAM は、組織がシステム、アプリケ...