2023-09

企業はすでに、今後の米国 SEC サイバー規制によるプレッシャーを感じています from csoonline.com security summary

企業はすでに、今後の米国 SEC サイバー規制によるプレッシャーを感じています from csoonline.com

企業は、重大であると判断したサイバーセキュリティインシデントを 4 日以内に開示し、インシデントの性質、範囲、タイミングの重要な側面、および登録者に対する重大な影響または合理的に考えられる重大な影響を説明することが求められます。 SEC は...
米国:中国のブラックテックグループがサイバー攻撃でCiscoファームウェアをハッキング from securityboulevard.com security summary

米国:中国のブラックテックグループがサイバー攻撃でCiscoファームウェアをハッキング from securityboulevard.com

中国関連の脅威グループである blackTech は、米国および東アジアの多国籍企業の企業ネットワークで「信頼性」を確立および維持するために、シスコや他のベンダーのルーターを操作してきました。セキュリティ機関が発行した警告によると、このグル...
英国のデータ規制当局、データ侵害は虐待被害者の命を危険にさらすと警告 from csoonline.com security summary

英国のデータ規制当局、データ侵害は虐待被害者の命を危険にさらすと警告 from csoonline.com

英国情報コミッショナー局は、家庭内暴力被害者の個人識別情報(PII)が漏洩するデータ侵害によってもたらされる生命への潜在的リスクについて警告した。 ICOは過去14カ月間に、虐待の被害者に影響を与えるデータ侵害で7つの組織を懲戒処分にした。...
EchoMark、プライベート通信を保護し、内部関係者の脅威を検出する透かしソリューションをリリース from csoonline.com security summary

EchoMark、プライベート通信を保護し、内部関係者の脅威を検出する透かしソリューションをリリース from csoonline.com

プライベート通信を保護する AI 主導のソリューションは、電子メールや文書にフォレンジック透かしを埋め込み、潜在的な内部関係者による脅威を正確に特定します。このソフトウェアは主要な電子メール システムと統合されており、コンテンツの中断、エン...
中国のブラックテックハッキンググループがルーターを悪用して米国と日本企業を標的に from thehackernews.com security summary

中国のブラックテックハッキンググループがルーターを悪用して米国と日本企業を標的に from thehackernews.com

中国の悪意のあるサイバー攻撃者が、ルーターのドメイン信頼関係を悪用して米国と日本の企業のネットワークにアクセスする攻撃に関与しているとされています。同庁によると、攻撃者は特別なプロトコルを使用してトラフィックを暗号化および復号化し、ルーター...
Exabeam が SIEM プラットフォームに生成 AI を導入 from securityboulevard.com security summary

Exabeam が SIEM プラットフォームに生成 AI を導入 from securityboulevard.com

生成人工知能 (AI) 機能が、同社のニュースケール セキュリティ情報イベント管理プラットフォームに追加されました。同社は、その目標は、インシデントを調査し、問題を修復して、全体的なサイバーセキュリティ疲労のレベルを軽減することであると述べ...
SpectreOps は社内近似を使用してグローバルな攻撃のバリエーションをテストします from csoonline.com security summary

SpectreOps は社内近似を使用してグローバルな攻撃のバリエーションをテストします from csoonline.com

SpecterOps の新しいパープル チーム評価では、攻撃手法のバリエーションを、セキュリティ チームがテストできる代表的なテスト ケースに分類します。この新しい製品は、攻撃者が検出を回避するためにどのように技術を変更するかをセキュリティ...
新しいトロイの木馬 ZenRAT は Bitwarden パスワード マネージャーになりすます from csoonline.com security summary

新しいトロイの木馬 ZenRAT は Bitwarden パスワード マネージャーになりすます from csoonline.com

マルウェアは、システム情報を収集して c2 サーバーに送信するモジュール式 RAT です。また、ブラウザ内に保存されている認証情報を取得し、サーバーに送り返します。マルウェアは、実行および完了したタスクに関するログを送り返すこともあります。...
GlacierCTF プレイヤー: Yahoo バグ報奨金の提出で最大 15,000 ドルのボーナスを獲得 from blog.intigriti.com security summary

GlacierCTF プレイヤー: Yahoo バグ報奨金の提出で最大 15,000 ドルのボーナスを獲得 from blog.intigriti.com

Yahoo は、2023 年の GlacierCtf コンテストに参加するキャプチャー・ザ・フラッグ (CTF) プレーヤーにボーナス報酬を提供します。本日より、このプログラムに参加しているセキュリティ研究者は、Yahoo のバグ報奨金プロ...
クリプター、スティーラー、バンキング型トロイの木馬 from securelist.com security summary

クリプター、スティーラー、バンキング型トロイの木馬 from securelist.com

ペルー政府の公式 Android アプリケーション「Zanubis」を装ったマルウェアが、マルウェアのデバッグ バージョンとして出現しました。マルウェアは、悪意のあるアプリが監視している画面上でイベントが発生するたびに、対象となるアプリケー...