2023-06

security summary

Capital One、債券購入大手へのサイバー攻撃の影響を受ける最新の銀行に from threcord.media(cybercrime)

米国最大手のキャピタル・ワンは、NCBへの攻撃で1万6500人以上の住所、社会保障番号、口座番号、口座ステータスなどの情報が漏洩したと発表した。「2023年4月、徹底した調査の結果、NCBはキャピタル・ワンに対し、無許可の第三者によってアク...
security summary

IRONSCALES が電子メール セキュリティに生成 AI を導入 from securityboulevard.com

全体的な目標は、フィッシング攻撃やその他の形式のビジネス電子メール侵害 (BEC) 攻撃に対する防御の最前線であるエンド ユーザーを強化することです。組織が常に直面している課題は、すべてのエンド ユーザーがサイバー攻撃、特に ChatGPT...
security summary

Apple、ゼロデイで修正 — ロシアは米国がスパイ活動に利用されたと主張 from securityboulevard.com

Apple が NSA に提供したバックドアを使用するとされるスパイウェア「Triangulation」。 Apple はついにバグを修正しました。 「AppleはNSAにバックドアを提供した」 …「私たちは政府と協力して Apple 製...
security summary

ニューサウスウェールズ州のキャッシュレスギャンブル裁判、小規模なパイロットプログラムのハッキングを受けてデータセキュリティに焦点を当てる from theguardian.com

小規模な試験プログラムがハッカーの攻撃を受けたことを受け、ニューサウスウェールズ州政府のキャッシュレスギャンブル裁判を監督するまだ任命されていない独立委員会にとって、サイバーセキュリティは重要な焦点となるだろう。ハリス氏は、政府が自主的に課...
security summary

MOVEitフォールアウトが続く中、米国政府がCL0Pに1,000万ドルの報奨金をかける from securityboulevard.com

米国国務省は、連邦政府機関を標的とした MOVEit Transfer の脆弱性の背後にあると考えられる Cl0p ランサムウェア ギャングに関連する情報に対して 1,000 万ドルの報奨金を提供しています。複数の米国連邦政府機関に対する攻...
security summary

ソフトウェア エンジニアリングのパラダイム シフトの中で、AppSec はどのように進化しなければなりませんか? from securityboulevard.com

ソフトウェアエンジニアリングの複雑さがさらなるセキュリティ課題を生み出すマイナス面 これらの新しいテクノロジーを不用意に導入すると、組織の攻撃対象領域が大幅に拡大するため、エンジニアリング エコシステムのセキュリティの傘であるアプリケーシ...
security summary

BlackLotusブートキットパッチは「誤った安心感」をもたらす可能性があるとNSAが警告 from grahamcluley.com

システム管理者が脅威から適切に保護されていないのではないかとの懸念がある中、NSA は、BlackLotus ブートキット マルウェアが関与する攻撃を軽減する方法に関するガイドを公開しました。BlackLotus は完全にアップデートされた...
security summary

CISA、ネットワークデバイスの安全を確保するよう連邦民間機関に圧力 from securityboulevard.com

このディレクティブはネットワーク デバイスに明示的に限定されていますが、管理インターフェイスを持つデバイスの種類はこれらだけではありません。これらは多くの場合、セキュリティ監査を受けずにネットワーク上、さらにはインターネット上に展開されてお...
security summary

スケーラブルなソフトウェア成熟度モデルへの道のり from securityboulevard.com

パープル ブック コミュニティの S3M2 モデルは、主要なカテゴリごとに 5 つの成熟度レベルで構成されており、それぞれがより高度なソフトウェア セキュリティ実践を表しています。このレベルでは、組織内のソフトウェア セキュリティの実践は事...
security summary

強力な JavaScript ドロッパー PindOS が Bumblebee と IcedID マルウェアを配布 from thehackernews.com

 2023 年 6 月 23 日  Ravie Lakshmananマルウェア / サイバー脅威新しい種類の JavaScript ドロッパーが、Bumblebee や IcedID などの次段階のペイロードを配信することが観察されてい...