2024-01

TuxCare の AlmaLinux エンタープライズ サポートをナビゲートする from securityboulevard.com security summary

TuxCare の AlmaLinux エンタープライズ サポートをナビゲートする from securityboulevard.com

AlmaLinux のエンタープライズ サポートは独立しており、独自の要件や好みに応じて購入できます。このサービスは、標準の 10 年のライフサイクル後、最大 16 年間のライフサイクル サポートを提供します。また、FIPS 検証済みのカー...
中国のハッカーがVPNの欠陥を悪用してKrustyLoaderマルウェアを展開 from thehackernews.com security summary

中国のハッカーがVPNの欠陥を悪用してKrustyLoaderマルウェアを展開 from thehackernews.com

最近明らかになった Ivanti Connect Secure (ICS) 仮想プライベート ネットワーク デバイスの 2 つのゼロデイ脆弱性が悪用され、オープンソースの Sliver 敵対的シミュレーション ツールをドロップするために使用...
ジョージア州フルトン郡がハッキングされたが、検事局はトランプ大統領の選挙訴訟には影響がないと述べた from theguardian.com security summary

ジョージア州フルトン郡がハッキングされたが、検事局はトランプ大統領の選挙訴訟には影響がないと述べた from theguardian.com

ジョージア州フルトン郡では週末に「広範囲にわたるシステム障害」が発生し、日常業務が中断されたと当局者が明らかにした。しかし、検察当局は、ドナルド・トランプ前大統領に対する恐喝事件には影響はないと述べた。報告によると、郡の電話、裁判所、税務シ...
身代金要求グループのほとんどが現在恐喝を行っていることがデリネアの調査で判明 from securityboulevard.com security summary

身代金要求グループのほとんどが現在恐喝を行っていることがデリネアの調査で判明 from securityboulevard.com

特権アクセス管理会社 Delinea のレポートでは、昨年の調査で確認された数の 2 倍以上の組織をランサムウェアがターゲットにしていることが明らかになりました。この調査では、攻撃者はターゲット内のデータを暗号化するよりも、データを窃取し、...
「非常に深刻」 — メルセデス・ベンツが GitHub にデータを漏洩 from securityboulevard.com security summary

「非常に深刻」 — メルセデス・ベンツが GitHub にデータを漏洩 from securityboulevard.com

Mercedes-Benz の開発者が誤って GitHub トークンを「パブリック」で公開してしまい、誰でも会社のプライベート リポジトリへのフル アクセスを許可されてしまう可能性がありました。データはパブリック リポジトリに保存されていま...
TuxCare の AlmaLinux エンタープライズ サポートをナビゲートする from securityboulevard.com security summary

2024 年のネットワーク セキュリティを誤って定義しないでください: オンプレミスとクラウドを含める from securityboulevard.com

Netography Fusion は、オンプレミスでもクラウドでも、大規模なネットワーク アクティビティの包括的な全体像を提供します。クラウド内の参加者によるアクティビティは、構成ミス、ワークロードの一時的な性質、および発生する可能性のあ...
保険ブローカーのキーナン氏、150万人がデータ侵害の影響を受けると発表 from securityboulevard.com security summary

保険ブローカーのキーナン氏、150万人がデータ侵害の影響を受けると発表 from securityboulevard.com

保険ブローカーのキーナン・アンド・アソシエイツは、昨年夏の同社システムへのサイバー攻撃で個人情報が盗まれた可能性があることを150万人以上に通知した。伝えられるところによると、この攻撃は Cactus ランサムウェア グループの仕業であり、...
Aembit、企業がワークロード間のアクセスを保護できるよう、新しいワークロード IAM と CrowdStrike の統合を発表 from securityboulevard.com security summary

Aembit、企業がワークロード間のアクセスを保護できるよう、新しいワークロード IAM と CrowdStrike の統合を発表 from securityboulevard.com

DevOps チームとセキュリティ チームがワークロード間のアクセスを検出、管理、強制、監査できるようにする Workload Identity and Access Management (IAM) プラットフォームである Aembit ...
ソーラーウィンズ社、SECの請求は根拠がなく説明がつかないと主張、解雇を申請 from csoonline.com security summary

ソーラーウィンズ社、SECの請求は根拠がなく説明がつかないと主張、解雇を申請 from csoonline.com

アナリストらによると、ソーラーウィンズは投資家に十分な情報を提供したとして立場を擁護している。同社は、10月の申請における当局の開示違反容疑は非現実的で違法だと主張した。特にブラウン氏は、投資家の誤解を招くことを助長したとSECが主張してい...
ロシアのウクライナ戦争でロボットがロボットと戦っている from wired.com security summary

ロシアのウクライナ戦争でロボットがロボットと戦っている from wired.com

ビデオには、弾薬や物資を運ぶ無人車両を攻撃するドローンの様子が映っている。ビデオには、地雷を敷設しているところを走り回る四輪ロボットをドローンが追跡する様子が映っている。伝えられるところによると、このドローンは軍隊に所属しており、人間が制御...