2023-09

小売業者フォーエバー21へのサイバー攻撃で54万人近くのSSNが流出 from threcord.media(cybercrime) security summary

小売業者フォーエバー21へのサイバー攻撃で54万人近くのSSNが流出 from threcord.media(cybercrime)

衣料品ブランドのフォーエバー 21 に対するサイバー攻撃により、約 540,000 人の SSN が流出しました。同社は、ハッカーが今年 1 月 5 日から 3 月 21 日まで同社のシステムにアクセスしていたことを認めました。 2019年...
リドル、ウェブサイトのパッケージにポルノが表示された後、パウ・パトロールのスナックを思い出す from techcrunch.com security summary

リドル、ウェブサイトのパッケージにポルノが表示された後、パウ・パトロールのスナックを思い出す from techcrunch.com

製品のパッケージに記載されているウェブサイトにはポルノが表示されていました。スナックメーカーは英国の買い物客に対し、全額返金を受けるためにスナックを返品するよう呼び掛けている。 「子供の消費に適さない」コンテンツを表示するために侵害されたと...
サイバー保険は加入に時間がかかり、費用も高くなる from securityboulevard.com security summary

サイバー保険は加入に時間がかかり、費用も高くなる from securityboulevard.com

「Delinea」のレポートによると、サイバー保険は、セキュリティインシデントが発生した場合の金融セーフティネットになりつつあります。 2億のサイバー保険契約を確保するのに6か月以上かかったと回答した企業の数は、昨年の20倍に増加したと報告...
Google Mandiant、AI を使用した追加のサイバーセキュリティ サービスを追加 from securityboulevard.com security summary

Google Mandiant、AI を使用した追加のサイバーセキュリティ サービスを追加 from securityboulevard.com

Googleは、Google Cloud向けの人工知能プラットフォームDuet AIにセキュリティデータを追加すると発表した。 Googleによると、このプラットフォームはセキュリティ上の脅威と考えられる攻撃経路をほぼ瞬時に分析できるという...
Black Hat: Commvault の Tim Zonca 氏によるビジネス継続性 from securityboulevard.com security summary

Black Hat: Commvault の Tim Zonca 氏によるビジネス継続性 from securityboulevard.com

Commvault のマーケティング チームは回復プロセスの訓練を受けている、と彼女は付け加えた。同氏は、回復プロセスは「事後対応型で消去不可能」かつ「クリーン」であることが重要だと付け加え、「何者かが生産を破壊した場合、セキュリティ上のリ...
ファッション小売業者 Forever 21 のデータ侵害により 50 万人以上の個人に影響 from securityaffairs.co security summary

ファッション小売業者 Forever 21 のデータ侵害により 50 万人以上の個人に影響 from securityaffairs.co

データ侵害は、2023 年 3 月 20 日に 500,000 人以上に影響を及ぼしました。流出した個人情報には、名前、社会保障番号、生年月日、銀行口座番号 (アクセス コードや暗証番号なし)、Forever21 医療プランに関する情報が含...
ハッカーがオープンソースの「SapphireStealer」マルウェアを改変し、複数の亜種を生み出す from threcord.media(cybercrime) security summary

ハッカーがオープンソースの「SapphireStealer」マルウェアを改変し、複数の亜種を生み出す from threcord.media(cybercrime)

研究者らによると、ハッカーらはオープンソースの「SapphireStealer」マルウェアを改変し、複数の亜種を生み出したという。このマルウェアによりハッカーは機密情報を盗むことができ、その情報は他の攻撃者に転売され、そのアクセスを利用して...
CSAM写真スキャンツールを廃止するというAppleの決定が新たな論争を引き起こす from wired.com security summary

CSAM写真スキャンツールを廃止するというAppleの決定が新たな論争を引き起こす from wired.com

Appleは、同社の写真スキャンツール「iCloud」から児童の性的虐待に関するコンテンツを検出し、削除するよう求める児童安全団体の要請に応じた。同団体は、ユーザーがコンテンツを監視および検出できるように「通信の安全」機能を組織していると述...
APTグループのアース・エストリーズ、米国などに対するスパイ活動を実施 from securityboulevard.com security summary

APTグループのアース・エストリーズ、米国などに対するスパイ活動を実施 from securityboulevard.com

高度な持続的脅威グループ Earth Estries は、先進的かつ斬新なツールを使用して、少なくとも 18 か国の政府やテクノロジー企業から情報を盗んでいます。 「アース・エストリー」と名付けられたこのグループは、「サイバースパイ活動や違...
BadBazaar: 中国のスパイウェアが信号、電報アプリを偽装 from securityboulevard.com security summary

BadBazaar: 中国のスパイウェアが信号、電報アプリを偽装 from securityboulevard.com

マルウェア「BadBazaar」は、ウイグル族やその他の中国の少数民族を標的とした中国のスパイ活動に関連していることが判明した。このマルウェアは、複製された Signal アプリと Telegram アプリの中に隠されていました。サムスンは...