2023-08

キーを保護 – Azure キー侵害からの教訓 from securityboulevard.com security summary

キーを保護 – Azure キー侵害からの教訓 from securityboulevard.com

Microsoft は、ユーザーがシステムから暗号化された資格情報を盗むことを可能にする脆弱性を特定しました。この攻撃は中国で行われたと伝えられており、内部スキャンやアラームでは攻撃は検出されなかったという。しかし、ユーザーは何かがおかしい...
Onapsis Research Labs アドバイザリー: 2022 年に最も一貫して頻繁に悪用される脆弱性を強調するために発行された CISA AA23-215A from securityboulevard.com security summary

Onapsis Research Labs アドバイザリー: 2022 年に最も一貫して頻繁に悪用される脆弱性を強調するために発行された CISA AA23-215A from securityboulevard.com

Oracle と SAP で最も頻繁に悪用される脆弱性は、2022 年 2 月にリリースされました。これらの脆弱性が CISA リストで正式に公開されたのはこれが初めてです。この脆弱性は Onapsis Research Labs によって...
「豚解体」詐欺師がAIチャットボットを利用して被害者をおびき寄せる from securityboulevard.com security summary

「豚解体」詐欺師がAIチャットボットを利用して被害者をおびき寄せる from securityboulevard.com

生成型 AI チャットボットは、詐欺師が被害者からお金を搾り取るのに役立つ可能性があると研究者らは述べています。また、このボットは、脅威グループが被害者と幅広い方法でやり取りするのに役立つ可能性があると付け加えた。特に、この詐欺は中国で発生...
公共部門における 6 つの新たなデジタル懸念 from securityboulevard.com security summary

公共部門における 6 つの新たなデジタル懸念 from securityboulevard.com

政府機関はテクノロジーを利用して Web サイトを最新化し、レガシー ソフトウェアを置き換え、新しいサービスを提供しています。パスワードレス認証は、有権者にとっても従業員にとっても同様に合理化されたエクスペリエンスです。新しいテクノロジーを...
Google のレポートで最も広く使用されているクラウド攻撃ベクトルが明らかに from securityboulevard.com security summary

Google のレポートで最も広く使用されているクラウド攻撃ベクトルが明らかに from securityboulevard.com

Google Cloud は、セキュリティ問題の大部分が認証情報の盗難 (60%) に関連し、次いで構成ミスが 19% であることを示すレポートを発表しました。さらに報告書では、報告書で特定された問題のほとんどは、多要素認証を一貫して実装し...
公共部門における 6 つの新たなデジタル懸念 from securityboulevard.com security summary

CISA が UEFI セキュリティの向上に向けた行動喚起を発行 from securityboulevard.com

「BlackLotus」マルウェアは、UEFI をターゲットとした攻撃の最近の例であることが判明しました。このマルウェアは、システムのリセットや防御措置にもかかわらず、永続性を獲得し、未承認のシステムへのアクセスを維持するために使用される可...
SOC 2 レポートとは何ですか?例 + テンプレート付き from securityboulevard.com security summary

SOC 2 レポートとは何ですか?例 + テンプレート付き from securityboulevard.com

企業のセキュリティ プログラムは独立した監査人によって検査され、セキュリティ標準を満たし、準拠していることが確認されます。 SOC 2 監査レポートは通常、企業をハッカーから守る「経営陣の主張」として書かれます。また、監査人の調査結果にどの...