2023-10

スマート ペンションが Intigriti の脆弱性開示プログラムを開始 from blog.intigriti.com security summary

スマート ペンションが Intigriti の脆弱性開示プログラムを開始 from blog.intigriti.com

Smart Pension は、セキュリティ研究者コミュニティの支援を求めるために、脆弱性開示プログラム (VDP) を開始しました。このプログラムは Intigriti のプラットフォームで利用でき、ハッカーがシステムをテストできるように...
制御不能な使用スパイラルにより、企業は生成型 AI の「静かな侵入」に直面している from csoonline.com security summary

制御不能な使用スパイラルにより、企業は生成型 AI の「静かな侵入」に直面している from csoonline.com

カスペルスキーの調査によると、上司の知識に関係なく、従業員の 40% 以上が生成 AI を使用していることが明らかになりました。幹部らは生殖器統合(AI)による乗っ取りのセキュリティリスクについて「深い懸念」を認めていると調査では付け加えた...
StripedFly: 常にレーダーに隠れて飛行 from securelist.com security summary

StripedFly: 常にレーダーに隠れて飛行 from securelist.com

「コインマイナー」を装ったマルウェアで、電子メールの添付ファイルよりもランサムウェアに対して脆弱であると報告されています。このマルウェアの中核機能は暗号化されたバイナリ アーカイブに含まれており、対応するユーザー ID とパスワードがその中...
NSFOCUS が 3 つの認証を取得し、持続可能で環境に責任のある開発への道を切り開く from securityboulevard.com security summary

NSFOCUS が 3 つの認証を取得し、持続可能で環境に責任のある開発への道を切り開く from securityboulevard.com

NSFOCUS WAF は、温室効果ガス排出に関する ISO 14064-1:2018 検証声明を取得しています。この認証は、製品のライフサイクル全体にわたる温室効果ガスの総排出量を示します。 NSGOCus WA はカーボンフットプリント...
Deep Instinct は「予防」ストレージ保護によりさらに深くなります from csoonline.com security summary

Deep Instinct は「予防」ストレージ保護によりさらに深くなります from csoonline.com

Deep Instinct Prevention for Storage は、ストレージ セキュリティに対する「予防第一」のアプローチであり、新しいファイルの追加または変更は自動的に隔離または削除されます。このシステムは、「頭脳」フレームワ...
セイコー、ランサムウェア攻撃により6万件の個人データが漏洩したと発表 from threcord.media(cybercrime) security summary

セイコー、ランサムウェア攻撃により6万件の個人データが漏洩したと発表 from threcord.media(cybercrime)

日本の時計メーカーであるセイコーは水曜日、ランサムウェア攻撃により顧客、従業員、ビジネスパートナー、求職者から6万件の個人データが漏洩したと発表した。データは精機グループ、成河時計株式会社、セイスモインスツルメンツが保管しました。 Seis...
Okta の最新のセキュリティ侵害には過去の事件の亡霊がつきまとっている from wired.com security summary

Okta の最新のセキュリティ侵害には過去の事件の亡霊がつきまとっている from wired.com

同社によると、CloudflareはOktaのシステム侵害の影響を受けているとのこと。電子メールセキュリティの専門家らは「いかなる侵害のケースも真剣に受け止め、被害を最小限に抑えるために直ちに行動する」と概説した。注目すべき点は、2022年...
シトリックスは、重大な脆弱性のある製品ラインに直ちにパッチを適用するよう促しています from csoonline.com security summary

シトリックスは、重大な脆弱性のある製品ラインに直ちにパッチを適用するよう促しています from csoonline.com

シトリックスは、NetScaler ADC および Netscalers Gateway の顧客に対し、情報漏洩や DoS 攻撃につながる可能性のある脆弱性の積極的な悪用を防ぐために、ネットワーク製品の更新バージョンをインストールするよう呼...
インフラストラクチャ チームにはマルチクラウド ネットワーキングとセキュリティ ガードレールが必要です from networkworld.com security summary

インフラストラクチャ チームにはマルチクラウド ネットワーキングとセキュリティ ガードレールが必要です from networkworld.com

Enterprise Management Associates による調査では、クラウド ネットワークがスピード バンプではなくガードレールを構築していることが判明しました。ネットワーク エンジニアとセキュリティ チームは、実装されたテク...
財務省長官によると、AIの継続的な台頭において米国の安全保障は依然として最優先である from techcrunch.com security summary

財務省長官によると、AIの継続的な台頭において米国の安全保障は依然として最優先である from techcrunch.com

財務省のポール・ローゼン長官は、国家安全保障は多くの点で進化する概念であるため、明確に定義されていないと述べた。ローゼン氏はさらに、「大量のデータが悪者の手に渡った場合、それが個人情報であろうと、知的財産やその他のデータであろうと、国家の安...