2023-05

security summary

Journoが彼女のスパイストーリーを明らかにするにつれて、TikTokのナイフアウト from securityboulevard.com

FT の Criddle は、ByteDance が彼女をスパイしたと主張しています。 技術記者は、彼女がTikTokのスタッフによって「監視されていた」と言います.この物語は、元 BBC の技術ジャーナリストであるクリスティーナ・クリド...
security summary

分散型 ID: デジタル ID のセキュリティと信頼を得る from securityboulevard.com

オンラインでの活動によってデジタル ID が侵害された場合、それはすでにコングロマリットによって管理されている可能性があります。ボタンを押すか、自動化されたアルゴリズムを使用すると、デジタル ID が瞬時に危険にさらされる可能性があります。...
security summary

米国の IT リーダーの 70% は、データ侵害を開示しないように言われました from securityboulevard.com

Bitdefender の新しいレポートによると、IT リーダーには攻撃を報告する義務がありますが、42% 以上のリーダーが、侵害が報告されるべきだったときに黙っているように言われています。IT 専門家は、増大する脅威、経済的な逆風、およ...
security summary

Uber の元 CSO は、データ侵害が隠蔽された後、刑務所を回避します from grahamcluley.com

5,700 万人の Uber の乗客とドライバーの個人記録に影響を与えたデータ侵害を隠蔽した後、同社の元最高セキュリティ責任者は有罪となり、米国連邦裁判所から判決を言い渡されました。ハッカーは AWS バケットからデータを盗んだ後、Uber...
security summary

Meta になりすましたハッキン​​グされた検証済みの Facebook ページが Meta から広告を購入している from techcrunch.com

最近、検証済みの Facebook ページのいくつかがハッキングされ、プラットフォームによって承認され、購入された広告を通じてマルウェアの可能性が高いことがわかりました。ごく最近アカウント名が変更されたにもかかわらず、これらの広告は Met...
security summary

Royal Ransomware Raid のダラス リール from securityboulevard.com

Royal ランサムウェア グループは、それが perp だと言っています。ダラス市は、ランサムウェア攻撃により、警察に緊急事態やその他の通報を指示する CAD と呼ばれる 部門のコンピューター支援派遣システムを含む、システム内の多数の...
security summary

Clop ランサムウェア攻撃の後でも、組織は GoAnywhere MFT 脆弱性へのパッチ適用に時間がかかります from threcord.media(cybercrime)

この脆弱性に対するパッチは 2 月にリリースされましたが、ランサムウェア グループは、130 以上の組織を危険にさらすことができたと述べています。「このゼロデイが公開されてから 2 か月以上、Censys はほぼ 180 台のホストで公開さ...
security summary

ASPM を使用して CSPM を改善する方法 from securityboulevard.com

ASPM は、ソフトウェア開発ライフ サイクル全体にわたるアプリケーションとその脆弱性の継続的な発見と監視、評価、ビジネス ロジックの活用と修復を含む、アプリケーション セキュリティへの総合的なアプローチです。ASPM をセキュリティ ポ...
security summary

BlackBerry レポートがサイバー攻撃の増加率を明らかに from securityboulevard.com

BlackBerry が発行した脅威インテリジェンス レポートによると、2022 年 12 月から 2023 年 2 月にかけて、同社のサイバーセキュリティ ソフトウェアとサービスを使用している組織に対して 1 分あたり 12 回のサイバー...
security summary

AI はコンプライアンスの取り組みに役立つか、妨げますか? from securityboulevard.com

一部の企業は、コンプライアンス管理を改善するためのツールとして人工知能 (AI) テクノロジーに目を向けています。ほとんどの企業は、管理すべき従業員が相当数に達するまでは、アウトソーシングされたサードパーティの管理者が支援する AI を活用...