2024-01

FCC、自動車メーカーと運送業者に虐待サバイバーをどのように保護しているかを尋ねる from securityboulevard.com security summary

FCC、自動車メーカーと運送業者に虐待サバイバーをどのように保護しているかを尋ねる from securityboulevard.com

米連邦通信委員会は自動車メーカーと無線サービスプロバイダーに対し、家庭内暴力の被害者を車内の接続機器を介した虐待者によるストーカー行為からどのように保護しているのかを明らかにするよう求めている。同庁は、他人が車両の位置を追跡できるようにする...
Ivanti VPN ゼロデイ コンボが「中国によって」連鎖される from securityboulevard.com security summary

Ivanti VPN ゼロデイ コンボが「中国によって」連鎖される from securityboulevard.com

Ivanti は、重大なゼロデイ脆弱性と別の重大度の高い脆弱性を理由に、中国政府関係者によってハッキングされたと報告されています。個別に言うと、CVE-2023-46805 は認証バイパスの脆弱性であり、Cve-2024-21887 はコマ...
CISA、パッチ適用済みの MS SharePoint サーバーの脆弱性を KEV カタログに追加 from csoonline.com security summary

CISA、パッチ適用済みの MS SharePoint サーバーの脆弱性を KEV カタログに追加 from csoonline.com

Microsoft SharePoint サーバーは、米国サイバーセキュリティおよびインフラストラクチャ セキュリティ庁 (CISA) によって深刻度が重大な脆弱性としてタグ付けされました。この脆弱性により、認証されていない攻撃者がなりすま...
Netskope レポートでサイバーセキュリティの多数の課題が明らかに from securityboulevard.com security summary

Netskope レポートでサイバーセキュリティの多数の課題が明らかに from securityboulevard.com

Netskope によると、2023 年には企業ユーザー 10,000 人あたり平均 29 人が毎月フィッシング リンクをクリックしました。このマルウェアは、Microsoft OneDrive、Microsoft SharePoint、G...
NoaBot が数百の SSH サーバーを仮想通貨マイナーとして所有 from securityboulevard.com security summary

NoaBot が数百の SSH サーバーを仮想通貨マイナーとして所有 from securityboulevard.com

新しいボットネットが Linux サーバー上に構築されており、脆弱な認証を悪用して架空のお金をマイニングしています。 NoaBot と呼ばれるこのマルウェアは、攻撃接続を確立するとネットワークに「hi」を送信し、代わりにキーを使用します。た...
Microsoft の 2024 年 1 月のパッチ火曜日は、2 つの重大な脆弱性を含む 49 件の脆弱性に対処します from securityboulevard.com security summary

Microsoft の 2024 年 1 月のパッチ火曜日は、2 つの重大な脆弱性を含む 49 件の脆弱性に対処します from securityboulevard.com

Microsoft の 2024 年 1 月のパッチ火曜日では、2 つの重大な脆弱性を含む 49 件の脆弱性に対処しています。この脆弱性は、12 件のリモート コード実行 (RCE) の脆弱性と、その他 2 件の重大な脆弱性に対処します。こ...
ハッカーが130万人のFinancial National Fidelityユーザーのデータを盗んだ from securityboulevard.com security summary

ハッカーが130万人のFinancial National Fidelityユーザーのデータを盗んだ from securityboulevard.com

ランサムウェア グループ BlackCat は、2023 年 11 月に不動産サービス大手フィデリティ ナショナル ファイナンシャル (FNF) システムに対する攻撃の犯行声明を出しました。この攻撃により、FNF の業務は 1 週間停止され...
FTC、データブローカーに対して史上初の命令を発行 from securityboulevard.com security summary

FTC、データブローカーに対して史上初の命令を発行 from securityboulevard.com

米連邦取引委員会は、データブローカーが機密の位置情報データを第三者に販売または共有することを禁止した。 FTCは、データブローカーが消費者のプライバシーを侵害し、消費者を差別、身体的暴力、精神的苦痛などの潜在的な危害にさらしたと述べた。さら...
児童虐待者は、自分たちの痕跡を隠すために暗号通貨を利用するのが上手になってきている from wired.com security summary

児童虐待者は、自分たちの痕跡を隠すために暗号通貨を利用するのが上手になってきている from wired.com

仮想通貨追跡会社チェイナリシスは、児童性的虐待物品(CSAM)のオンライン販売がこれまでよりも長期化していることを明らかにした。研究者らは、2021 年に販売された CSAM からの総収益が減少したにもかかわらず、依然としてオンラインで活動...
SANS Institute の調査でサイバーセキュリティ防御の現状が明らかに from securityboulevard.com security summary

SANS Institute の調査でサイバーセキュリティ防御の現状が明らかに from securityboulevard.com

SANS Institute がサイバーセキュリティ専門家 297 名を対象に実施した調査では、回答者の 83% が適切なポリシー、プロセス、コントロールが定義されていると感じていることがわかりました。しかし、その主張を証明する実際の指標や...