2024-01

メルク、7億ドルのNotPetya請求を拒否した保険会社と和解 from threcord.media(cybercrime) security summary

メルク、7億ドルのNotPetya請求を拒否した保険会社と和解 from threcord.media(cybercrime)

保険会社はNotPetya攻撃後の「戦争行為」の補償を拒否した。この攻撃は、世界中の企業に混乱をもたらす前に、ウクライナの会計ソフトウェアによって実行されたと伝えられている。 2022年、ニュージャージー州の裁判所は、この訴訟には戦時免除は...
Mimecast がコントロールをパーソナライズするために Elevate Security を買収 from securityboulevard.com security summary

Mimecast がコントロールをパーソナライズするために Elevate Security を買収 from securityboulevard.com

Mimecast の CEO によると、サイバーセキュリティ チームは実際のエンドユーザーの行動に基づいてサイバーセキュリティ ポリシーをパーソナライズできるようになります。この動きは、組織が個々のエンドユーザーの行動に焦点を当てたサイバー...
Nest Wallet CEO、ウォレット流出詐欺で 125,000 ドル損失 from securityboulevard.com security summary

Nest Wallet CEO、ウォレット流出詐欺で 125,000 ドル損失 from securityboulevard.com

フィッシング詐欺を介して展開されるウォレット ドレイナー マルウェアは、昨年 324,000 人の被害者から 2 億 9,550 万ドルの暗号通貨を盗みました。仮想通貨ウォレットの共同創設者兼最高経営責任者(CEO)のビル・ルー氏は、「こん...
金色のチェックマークが付いたハッキン​​グされたXアカウントがダークウェブで販売されている、と研究が発表 from csoonline.com security summary

金色のチェックマークが付いたハッキン​​グされたXアカウントがダークウェブで販売されている、と研究が発表 from csoonline.com

調査によると、Twitter (旧 Twitter) のゴールド認証済みアカウントが、ダークウェブのフォーラムやマーケットプレイスのソーシャル メディア販売セクションに出現することが増えていることがわかりました。研究者らは、Facebook...
ロシア関連のAPT Sandwormは数か月間、ウクライナの通信大手キエフスター内にいた from securityaffairs.co security summary

ロシア関連のAPT Sandwormは数か月間、ウクライナの通信大手キエフスター内にいた from securityaffairs.co

ウクライナ保安局は、ロシアと関連のあるAPT Sandwormが少なくとも2023年5月から通信大手キエフスターの内部に存在していたと述べた。攻撃者は個人情報を盗み、電話の位置を追跡し、SMSメッセージを傍受し、おそらくテレグラムアカウント...
オンラインでより匿名性を高める方法 from wired.com security summary

オンラインでより匿名性を高める方法 from wired.com

VPN を使用してアプリ間の追跡を回避すると、Web への露出を制限できます。メッセージングの場合、Signal は誰が使用するかに関する情報をほとんど収集せず、デフォルトで暗号化されます。同様に、iCloud ストレージもエンドツーエンド...
既存のサイバーセキュリティツールに対する信頼の欠如が調査で明らかになった from securityboulevard.com security summary

既存のサイバーセキュリティツールに対する信頼の欠如が調査で明らかになった from securityboulevard.com

サイバーセキュリティの意思決定に関与する上級管理者 214 名を対象とした調査では、予算の制約がなければ、半数以上 (53%) が現在のプラットフォーム スタック全体を置き換えると回答しました。この調査では、組織の 65% が現在、セキュリ...
SentinelOne が CNAPP の野望を前進させるために PingSafe を買収 from securityboulevard.com security summary

SentinelOne が CNAPP の野望を前進させるために PingSafe を買収 from securityboulevard.com

SentinelOne は、自社のサイバーセキュリティ ポートフォリオにクラウドネイティブ アプリケーション保護プラットフォーム (CNAPP) を追加するために PingSafe を買収すると発表しました。 Sentiencel One ...
ロシアに勝つにはウクライナには大きな技術的進歩が必要 from wired.com security summary

ロシアに勝つにはウクライナには大きな技術的進歩が必要 from wired.com

ウクライナのヴァレリー・ザルジニ将軍は、ウクライナを膠着状態に陥らせるテクノロジーのレベルによって、同国は「無限の混乱」に陥ると述べた。同氏は、これらの目標を達成するには、ウクライナには「100年に一度の技術的進歩」が必要だと付け加えた。 ...
全員に 12 文字のパスワードを強制する LastPass の問題 from securityboulevard.com security summary

全員に 12 文字のパスワードを強制する LastPass の問題 from securityboulevard.com

2022 年に数百万のユーザーにデータ侵害が発生したことを受け、lastPass は顧客にマスター パスワードに最低 12 文字を使用することを要求しています。同社はこの要件を段階的に展開しており、まず無料、プレミアム、ファミリーの顧客に電...