2023-09

フィッシングメールにおける QR コード from securelist.com security summary

フィッシングメールにおける QR コード from securelist.com

2023 年 6 月から 8 月にかけて、QR コードを含む 8,878 件のフィッシングメールが検出されました。攻撃は、Microsoft 製品の企業ユーザーの被害者を狙っていたと報告されています。電子メールでの QR コードの悪意のある...
サイバー インシデント対応リテイナーとは何ですか?なぜ必要ですか? from csoonline.com security summary

サイバー インシデント対応リテイナーとは何ですか?なぜ必要ですか? from csoonline.com

CISOのブライアン・ウィレット氏は、サイバーインシデント中に高度な機能と追加の人員が必要になった場合、IR担当者は組織内のサイバーセキュリティ人材を増強できると述べた。小規模な組織には、熟練したインシデント対応専門家をスタッフに常駐させる...
Xenomorph Android バンキング トロイの木馬が米国に上陸 from securityboulevard.com security summary

Xenomorph Android バンキング トロイの木馬が米国に上陸 from securityboulevard.com

「Xenomorph」マルウェアは昨年ヨーロッパで初めて確認され、米国の金融機関や銀行を標的にしている。このマルウェアはオーバーレイを使用して、ユーザーの資格情報やクレジット カード番号などの機密データを盗みます。不正なログイン画面を使用し...
カナダのフレア航空、ユーザーデータの漏洩を数カ月間放置 from securityaffairs.co security summary

カナダのフレア航空、ユーザーデータの漏洩を数カ月間放置 from securityaffairs.co

サイバーニュースの報道によると、カナディアンフレア航空の利用者データは2023年9月26日から少なくとも7カ月間にわたって漏洩したと伝えられている。漏洩は、flyflair.com Web サイトでホストされている一般にアクセス可能な環境フ...
米国政府機関閉鎖のリスクは非常にネット上の共和党員によって煽られている from wired.com security summary

米国政府機関閉鎖のリスクは非常にネット上の共和党員によって煽られている from wired.com

トランプ大統領の元戦略家スティーブ・バノン氏は、共和党も党の戦いに参加していると述べた。 「あなたもその一員です...そして私たちはあなたがその一員であることを知っています、なぜならあなたはある種の原動力であるからです...あなたは正しいこ...
Tailscale と Mullvad は安全なプライベート Web ブラウジングを提供するパートナーです from networkworld.com security summary

Tailscale と Mullvad は安全なプライベート Web ブラウジングを提供するパートナーです from networkworld.com

Tailscale は、消費者向け VPN プロバイダー Mullvad と提携して、同社の VPN サービスのグローバル ネットワークを顧客が利用できるようにしました。この提携により、Tail Scale の顧客は、40 か国以上にある ...
「ソニー全体」がハッキングされ、Ransomed.vc グループが主張 from securityboulevard.com security summary

「ソニー全体」がハッキングされ、Ransomed.vc グループが主張 from securityboulevard.com

ランサムウェア集団は、ソニーのシステム ネットワーク全体をハッキングしたと主張しています。このハッカーグループは、侵害されたシステムを侵害することに成功しており、身代金の要求には興味がないと主張している。ソニーは、システムが攻撃されたことを...
統合プラットフォームのアプローチにより OT セキュリティがどのように向上するか from csoonline.com security summary

統合プラットフォームのアプローチにより OT セキュリティがどのように向上するか from csoonline.com

「運用技術およびサイバーセキュリティの現状レポート」への回答者の 80% は、職場環境に 100 台を超える IP 対応 OT デバイスがあると回答しました。統合セキュリティ プラットフォームは機会と生産性を保護するのに役立ちますが、78%...
Rhysida ランサムウェア グループがクウェート財務省を襲った from securityaffairs.co security summary

Rhysida ランサムウェア グループがクウェート財務省を襲った from securityaffairs.co

報道によると、ランサムウェアグループ「Rhysida」がクウェート財務省ピエルイジ・パガニーニを攻撃したという。この攻撃は 2023 年に発生しましたが、政府はまだ攻撃から完全に回復していません。現在、同省の金融システムは別のネットワークで...
Baffle が生成 AI のデータを保護する暗号化ソリューションをリリース from csoonline.com security summary

Baffle が生成 AI のデータを保護する暗号化ソリューションをリリース from csoonline.com

Baffle Data Protection for AI は、生成 AI パイプライン全体で機密データを暗号化し、権限のないユーザーはプライベート データをクリアテキストで見ることができません。このソリューションはデータ値を匿名化し、クリ...