2023-12

Codenotary が機械学習アルゴリズムを SBOM 検索ツールに追加 from securityboulevard.com security summary

Codenotary が機械学習アルゴリズムを SBOM 検索ツールに追加 from securityboulevard.com

ソフトウェア部品表 (SBOM) を生成および管理するために、Trustcenter プラットフォームに提供される検索エンジンに機械学習アルゴリズムが追加されました。このアルゴリズムにより、アプリケーション環境でどのソフトウェア コンポーネ...
Nim ベースのマルウェアの配信に使用される Microsoft Word ドキュメントのおとり from thehackernews.com security summary

Nim ベースのマルウェアの配信に使用される Microsoft Word ドキュメントのおとり from thehackernews.com

Nim プログラミング言語で書かれたマルウェアがセキュリティ会社 Netskope によって特定されました。この一連の攻撃には、ネパール政府関係者を装ったマルウェアを「DeadGate」に送信するフィッシングメールが含まれていたとされている...
AWS re:Invent 2023: パスワードレス認証 from securityboulevard.com security summary

AWS re:Invent 2023: パスワードレス認証 from securityboulevard.com

BankVault Cyber​​security の創設者である Graeme Rubinoff 氏は、同社のソリューションである MasterKey は単一のプラットフォーム上でシームレスなログインを提供すると述べました。 「テクノロジ...
議会は確かに 2023 年の子供のプライバシーについて多くの騒ぎを起こしましたが、それ以外は大したことではありませんでした from wired.com security summary

議会は確かに 2023 年の子供のプライバシーについて多くの騒ぎを起こしましたが、それ以外は大したことではありませんでした from wired.com

13歳未満の子どものソーシャルメディアアカウントを禁止するとともに、未成年者が18歳になるまでは親の同意も必要とする超党派の新たな法案が導入された。この法案は上院の最も保守的な議員の一部が提案した。この法案を起草した共和党上院議員ブライアン...
Facebook マーケットプレイスが Zelle 詐欺師によって台無しにされている from wired.com security summary

Facebook マーケットプレイスが Zelle 詐欺師によって台無しにされている from wired.com

報道によると、偽販売者はソーシャルメディア上で安価な商品を販売しようとしているとされている。伝えられるところによると、偽の販売者は、eBay や Amazon での支払いのための頭金としてプリペイド デビット カードを要求しているとのことで...
カンザスシティ地域の病院、サイバー攻撃を受けて患者を転送、予約を変更 from threcord.media(cybercrime) security summary

カンザスシティ地域の病院、サイバー攻撃を受けて患者を転送、予約を変更 from threcord.media(cybercrime)

カンザスシティ地域の病院は、攻撃によりコンピューター システムが制限され、「ランサムウェア」の被害に遭い、患者へのケアの提供に苦戦している。病院は襲撃後に患者を移送し、予約変更を受けていると述べた。同病院は「あなたの評判は地に落ちます。ため...
国際捜査は金融サイバー犯罪をターゲットに from securityboulevard.com security summary

国際捜査は金融サイバー犯罪をターゲットに from securityboulevard.com

今週韓国でサイバー詐欺師が「HAECHI IV」作戦で逮捕され、資産3億ドルと現金1億9,900万ドル(通貨換算)が押収された。この作戦では、国境を越えた組織犯罪活動に関連する 367 件の仮想資産アカウントも発見されました。 「不法な富の...
AWS re:Invent 2023: ランサムウェア防御 from securityboulevard.com security summary

AWS re:Invent 2023: ランサムウェア防御 from securityboulevard.com

ビジネス向けクラウド ストレージ プラットフォームである Elastio は、S-III と EFS のサポートを発表しました。 E-FSX もサポートされているため、顧客はバックアップをスキャンして復元可能であることを確認できます。同社は...
AWS re:Invent 2023: サイバーセキュリティの可視化 from securityboulevard.com security summary

AWS re:Invent 2023: サイバーセキュリティの可視化 from securityboulevard.com

CySight は、Techstrong の CEO であるシーラ ルビノフによって設立された、非常に革新的なサイバーセキュリティ ソリューションです。同氏は、このテクノロジーにより、組織は脅威をより迅速に、より優れた可視性で特定し、追跡で...
Windows CLFS とランサムウェア オペレーターによって使用される 5 つのエクスプロイト (エクスプロイト #1 – CVE-2022-24521) from securelist.com security summary

Windows CLFS とランサムウェア オペレーターによって使用される 5 つのエクスプロイト (エクスプロイト #1 – CVE-2022-24521) from securelist.com

このエクスプロイトは CreateLogFile を使用して新しい BLF ファイルを作成しましたが、調査で使用されたことが判明したのはその中の 5 つの値のみでした。最初のエクスプロイトは 2018 年に「カーネル トランザクション マネ...