2023-10

TikTokストリーマーがバーチャルギフトを獲得するために「イスラエル対パレスチナ」のライブマッチを企画中 from wired.com security summary

TikTokストリーマーがバーチャルギフトを獲得するために「イスラエル対パレスチナ」のライブマッチを企画中 from wired.com

ライブマッチは少なくとも2021年からTikTokの機能になっている。クリエイターはフォロワーに「勝つ」ためにできるだけ多くのギフトを寄付するよう促す必要がある。勝者は、ファンからの「いいね!」とギフトを最も多く獲得した人です。 「それでは...
ネットワークの複雑さ、人材不足が企業のIT購買習慣の変化を促進 from networkworld.com security summary

ネットワークの複雑さ、人材不足が企業のIT購買習慣の変化を促進 from networkworld.com

IDC によると、シスコは 2027 年までにネットワーク可観測性の提供をパートナーに拡大する予定です。ネットワーク監視および AI ツールにより、2023 年末までにサイバーセキュリティ製品およびサービスへの支出が増加すると予想されます。...
エグゼクティブおよびソーシャルメディアのなりすましへの対処: オンラインでの存在感に欠けるリーダーの保護 from securityboulevard.com security summary

エグゼクティブおよびソーシャルメディアのなりすましへの対処: オンラインでの存在感に欠けるリーダーの保護 from securityboulevard.com

大手ブランドの CISO から、自社の幹部になりすました偽のソーシャル メディア アカウントについて当社に相談がありました。詐欺師は偽のアカウントを使用して幹部の評判を悪用し、資格情報や財務情報などの被害者の機密データを収集します。現在、X...
#iLeakage: すべての Apple CPU に脆弱性 – パッチは存在しない from securityboulevard.com security summary

#iLeakage: すべての Apple CPU に脆弱性 – パッチは存在しない from securityboulevard.com

ARM および A シリーズ CPU で発見された「iLeakage」攻撃は、最新の CPU アーキテクチャに見られるパフォーマンス強化機能です。この攻撃には最小限のリソースが必要で、最小限の労力で実行できます。 nnNn私たちは ilea...
CISA と HHS が医療分野向けサイバーセキュリティ ツールキットを連携 from securityboulevard.com security summary

CISA と HHS が医療分野向けサイバーセキュリティ ツールキットを連携 from securityboulevard.com

医療施設がランサムウェア攻撃から身を守るのに役立つサイバーセキュリティ ツールが米国政府によってリリースされました。このツールには、既知の脆弱性を検出し、毎週アラートを提供するサイバー衛生サービスが含まれています。さらに、米国国立標準技術研...
メイン州銃乱射事件、容疑者は逃亡中、ソーシャルメディアに偽情報が氾濫 from wired.com security summary

メイン州銃乱射事件、容疑者は逃亡中、ソーシャルメディアに偽情報が氾濫 from wired.com

約30万人のフォロワーを持つ認証済みアカウントは、40歳のロバート・カード容疑者の逮捕に関する動画を最初に投稿したアカウントの1つで、東部時間午前10時現在、逃走中である。その後、同アカウントは容疑者がまだ自由の身であると更新情報を投稿した...
Darktrace が AI の到達範囲を安全な AWS クラウドに拡張 from securityboulevard.com security summary

Darktrace が AI の到達範囲を安全な AWS クラウドに拡張 from securityboulevard.com

Darktrace/Cloud は、サイバーセキュリティ チームにクラウド セキュリティへのアプローチを提供し、以前の展開パターンと一致しないワークロードに即座に対応できるようにすると、Darktrae マネージング ディレクターの Nab...
攻撃の応答時間を短縮するための Teleport の新製品 from csoonline.com security summary

攻撃の応答時間を短縮するための Teleport の新製品 from csoonline.com

Teleport には、あらかじめ決められたタイムスロットへのアクセスを自動プロビジョニングする機能が追加されました。 Teleported 氏は、事前に定義された時間が経過するとアクセスが自動的に期限切れになるため、不正アクセスのリスクが...
ワイルドトライアングルを捕まえる方法 from securelist.com security summary

ワイルドトライアングルを捕まえる方法 from securelist.com

感染した JavaScript 実行可能ファイルによって悪意のある添付ファイルが iPhone および iPad に送信され、後に「mitmproxy」を使用してパッチが適用されました。次に、実行可能ファイルがデータベースから抽出され、暗号...
Copilot は離陸の準備が整っています: Microsoft が Windows 用の人工知能を展開します from csoonline.com security summary

Copilot は離陸の準備が整っています: Microsoft が Windows 用の人工知能を展開します from csoonline.com

GitHub Copilot のコード投稿のセキュリティを調査した調査があります。この研究では、AI がプログラムに機能的に関連するコードを生成することがわかりました。 Microsoft が共同で実施したこの調査では、40% のプログラム...