2023-11

サイバー事件を受けてオーストラリアの主要港が閉鎖 from csoonline.com security summary

サイバー事件を受けてオーストラリアの主要港が閉鎖 from csoonline.com

DPワールド・オーストラリアは土曜日、サイバーインシデントの検知を受けて、ブリスベン、メルボルン、シドニーでのオーストラリアの港湾業務へのアクセスを制限した。この事件は金曜日の夕方に初めて発覚し、医療用品の出荷に影響を与えたと報告されている...
メイン州は130万人に影響を与えたデータ侵害を明らかにした from securityaffairs.co security summary

メイン州は130万人に影響を与えたデータ侵害を明らかにした from securityaffairs.co

サイバーセキュリティ企業 Resecurity は、2023 年 11 月 12 日以降にメイン州で発生したデータ侵害の総コストを 63896282853 ドルと見積もりました。同州は、ファイル転送プラットフォーム MOVEit を侵害する...
Signal がついにユーザー名をテスト中 from wired.com security summary

Signal がついにユーザー名をテスト中 from wired.com

ハッカーは人工知能を利用してソーシャルメディアにプロパガンダや誤った情報を溢れさせていると研究者らは主張している。研究者らは、ハッカーたちは画像を操作し、コンテンツのモデレーションを妨害していたと付け加えた。 OpenAI がサービス妨害攻...
Microsoft、IT求職者をターゲットにした偽のスキル評価ポータルについて警告 from thehackernews.com security summary

Microsoft、IT求職者をターゲットにした偽のスキル評価ポータルについて警告 from thehackernews.com

Microsoft は、この活動は Sapphire Sleet と呼ばれる脅威アクターによるものであると考えています。 APT38、BlueNoroff、CageyChameleon、CryptoCore としても知られるこの脅威エージェ...
複雑なバイナリ解析の力 from securityboulevard.com security summary

複雑なバイナリ解析の力 from securityboulevard.com

ReversingLabs の複雑なバイナリ分析テクノロジーは、ファイル、マルウェア、ソフトウェアを深く掘り下げて、内部のリスクと脅威を明らかにします。内部指標の抽出、脅威レベルの決定、修復のための重要な情報の公開、ファイルの解凍、悪意のあ...
高度な XSS ペイロード チェーン戦術のデコード from infosecwriteups.com security summary

高度な XSS ペイロード チェーン戦術のデコード from infosecwriteups.com

「XSS」ペイロード チェーンは、複雑な Web アプリケーションをデコードするために使用される技術です。シンプルなスクリプトインジェクション技術を使用した攻撃の検出が簡単で効果的であることで知られています。攻撃者はペイロードを偽装するため...
NordVPN レビュー 2023: ビジネスのための包括的なセキュリティ from securityboulevard.com security summary

NordVPN レビュー 2023: ビジネスのための包括的なセキュリティ from securityboulevard.com

NordVPN は、トレントに依存する中小企業向けの信頼できる VPN サービスです。同社は、速度、信頼性、信頼性を確保するセキュリティ機能の強化を展開しました。顧客は同社のライブチャット機能に 24 時間年中無休でアクセスでき、サポートや...
IBM、クラウドネイティブのSIEMプラットフォームにAIを導入 from securityboulevard.com security summary

IBM、クラウドネイティブのSIEMプラットフォームにAIを導入 from securityboulevard.com

IBMは、来年初めに自社のセキュリティ情報イベント管理(SIEM)プラットフォームに生成人工知能(AI)機能を導入すると発表した。この機能により、サイバーセキュリティチームは同様のインシデントを特定し、影響を受けるシステムを自動的に更新し、...
上院指導者らは物議を醸しているNSA監視プログラムを拡大しようとしている from wired.com security summary

上院指導者らは物議を醸しているNSA監視プログラムを拡大しようとしている from wired.com

議会高官は、来年期限切れとなる第702条プログラムを短期的に保存することについて議論が進行中であると述べた。このプログラムは、インターネット サービス プロバイダーと、それらの間でインターネット トラフィックを実行する企業からの通信を収集し...
NSAは米国の重要インフラにおける中国人ハッカーの脅威についてかなりストレスを感じているようだ from wired.com security summary

NSAは米国の重要インフラにおける中国人ハッカーの脅威についてかなりストレスを感じているようだ from wired.com

NSA当局者は、中国政府支援のハッカーが米国の重要インフラに侵入していると警告した。 「ボルト・タイフーン」グループは、システムへの不正アクセスを目的とした北京主導の団体で、送電網などの重要なネットワークを標的にしている。同氏は、「この脅威...