2023-09

CrowdStrike、Falcon 製品スイートの大幅な強化を発表 from csoonline.com security summary

CrowdStrike、Falcon 製品スイートの大幅な強化を発表 from csoonline.com

CrowdStrike は、Falcon Raptor と呼ばれる、Falcon プラットフォームの再設計されたリリースを発表しました。この次世代製品には、生成的な AI を活用したインシデント作成機能と拡張検出および対応 (XDR) 機能...
ブラックハット: スティーブン・チン、JFrog from securityboulevard.com security summary

ブラックハット: スティーブン・チン、JFrog from securityboulevard.com

JFrog が支援する Linux Foundation によって、多くのオープンソース プロジェクトが発表されています。このプロジェクトは、セキュリティの調査と監査、および悪用できないソフトウェアの脆弱性の特定に焦点を当てます。特に、Jf...
ブラックハット: スティーブン・チン、JFrog from securityboulevard.com security summary

ブラックハット: デサイの深化、ゼッスケーラー from securityboulevard.com

CISO のディーペン・デサイ氏は、ランサムウェアはビジネスであり、単に人を「殺す」だけではないと述べた。 「これを止めるのは信じられないほど難しいと思うが、間違いなく阻止できるだろう」と彼は付け加えた。特に、2017 年には、上位 11 ...
CrowdStrike がマネージド サイバーセキュリティ サービスの範囲を拡大 from securityboulevard.com security summary

CrowdStrike がマネージド サイバーセキュリティ サービスの範囲を拡大 from securityboulevard.com

CrowdStrike には、インシデントを調査するための生成人工知能ツールとインシデント ワークベンチが追加されました。同社はまた、アプリケーションセキュリティ体制管理プラットフォームのプロバイダーであるBionicも買収した。 Crow...
ブラックハット: スティーブン・チン、JFrog from securityboulevard.com security summary

LogRhythm、Axon を通じてセキュリティ サービスを強化する Novacoast との提携を発表 from securityboulevard.com

LogRhythm は、最初の Axon サービス プロバイダである Novacoast との提携を発表しました。このパートナーシップにより、セキュリティ運用が統合され、ログ リズムの包括的な保護が保証されます。 Logrhythm は、切...
中国のスパイが数十のネットワークを親指ドライブ マルウェアに感染 from wired.com security summary

中国のスパイが数十のネットワークを親指ドライブ マルウェアに感染 from wired.com

今年初め以来、中国のハッカーが世界中の 29 の組織をハッキングしたと報告されています。 Sogu、または場合によっては Korplug または PlugX として知られるこのマルウェアは、印刷所やインターネット カフェの共有コンピューター...
従業員の機密データ 38TB を漏洩した Microsoft GitHub の不正行為を回避する方法 from csoonline.com security summary

従業員の機密データ 38TB を漏洩した Microsoft GitHub の不正行為を回避する方法 from csoonline.com

Microsoft のアカウント SAS トークンを使用すると、読み取り専用からフル コントロールまでの範囲のアクセス許可で、Azure Storage データにアクセスできます。このトークンは、幅広いアクセス範囲で誤ってアクセスを許可する...
Google: Chromebook には 10 年間のソフトウェアとセキュリティ アップデートが提供されます from securityboulevard.com security summary

Google: Chromebook には 10 年間のソフトウェアとセキュリティ アップデートが提供されます from securityboulevard.com

Googleは来年、Chromebook向けに10年間の自動ソフトウェアアップデートの提供を開始する予定で、これは教育分野におけるサイバー上の懸念や、低価格のシステムは頻繁に交換する必要があるという大きな批判に対処するものだ。 10 年の延...
Rusty Flag 作戦: アゼルバイジャンが新たな Rust ベースのマルウェア キャンペーンの標的に from thehackernews.com security summary

Rusty Flag 作戦: アゼルバイジャンが新たな Rust ベースのマルウェア キャンペーンの標的に from thehackernews.com

サイバーセキュリティ企業Deep Instinctは、侵害されたシステムにRustaベースのマルウェアを展開することを目的とした「Rusty Flag作戦」の標的としてアゼルバイジャンを特定した。この攻撃チェーンは、1.KARABAKH.j...
セキュリティスタートアップの Discern が AI を活用したポリシー管理プラットフォームを発表 from csoonline.com security summary

セキュリティスタートアップの Discern が AI を活用したポリシー管理プラットフォームを発表 from csoonline.com

カリフォルニアに本拠を置く新興企業Discern Securityは、AIを活用したセキュリティポリシー管理プラットフォーム「Policy Intelligence Hub」の立ち上げを発表した。このプラットフォームは世界中で利用可能で、価...