2024-01

Kusari は、オープンソースを基盤としたサプライ チェーン セキュリティ プラットフォームを構築しています from techcrunch.com security summary

Kusari は、オープンソースを基盤としたサプライ チェーン セキュリティ プラットフォームを構築しています from techcrunch.com

日本に拠点を置くスタートアップ、Kusari は、プレシードおよびシードの資金調達ラウンドで 800 万ドル (約 20 億ドル) を調達しました。同社は、自社のプラットフォームがソフトウェアのサプライチェーンの問題を解決するための「GPT...
データプライバシーは顧客のお気に入りにもかかわらず、予算削減に直面している from csoonline.com security summary

データプライバシーは顧客のお気に入りにもかかわらず、予算削減に直面している from csoonline.com

ISACAによると、回答者の65%が、自分の組織が法務/コンプライアンスに関するプライバシーに関するポジションをオープンしていると回答し、31%が技術的なプライバシーポジションをオープンしていると回答した。プライバシーは依然として透明性とA...
Zscaler、クラウド サービスのゼロトラスト ポートフォリオに SASE オファリングを追加 from securityboulevard.com security summary

Zscaler、クラウド サービスのゼロトラスト ポートフォリオに SASE オファリングを追加 from securityboulevard.com

Zscaler は、既存のクラウド プラットフォームに基づいたセキュア アクセス サービス エッジ (SASE) オファリングを追加しました。このプラットフォームは年間 500 兆のテレメトリー データ信号を収集し、AI モデルをトレーニン...
イスラエル関連のハッカー集団がいかにしてサイバー戦争の限界を押し広げたか from wired.com security summary

イスラエル関連のハッカー集団がいかにしてサイバー戦争の限界を押し広げたか from wired.com

イランのハッカーらが、ヒンズー教の神インドラにちなんで名付けられたハッカーグループをイラン政府攻撃に利用したと伝えられている。このグループは、イラン最高指導者の事務所の電話番号とともに「サイバー攻撃による大幅な遅延」または単に「キャンセル」...
サイバー脅威の状況: 7 つの主要な調査結果と 2024 年の今後のトレンド from thehackernews.com security summary

サイバー脅威の状況: 7 つの主要な調査結果と 2024 年の今後のトレンド from thehackernews.com

AI を活用したセキュリティ プラットフォームの Polaris は、2023 年の世界で最も脆弱なデジタル資産を特定しました。データは、プラットフォームによるサーフェス、ディープ、ダーク Web ソースの監視から収集されました。さらに、2...
2024 年のプライバシー予測 from securelist.com security summary

2024 年のプライバシー予測 from securelist.com

AI 対応のウェアラブルは、ユーザーの音声やビデオの記録などの個人データの保護に役立つ可能性があります。 2023 年は、長期的にオンライン プライバシーに影響を与えるいくつかの重要なトレンドが出現した年でした。ただし、パスワードを含むデー...
新しい CherryLoader マルウェアが CherryTree を模倣して PrivEsc エクスプロイトを展開 from thehackernews.com security summary

新しい CherryLoader マルウェアが CherryTree を模倣して PrivEsc エクスプロイトを展開 from thehackernews.com

CherryLoader と呼ばれる新しいマルウェア ローダーが、後続の悪用のために侵害されたホストに追加のペイロードを配信するために、野生の脅威ハンターによって発見されました。 Arctic Wolf Labs が調査した攻撃チェーンによ...
HPE の企業メールがロシアの国営俳優「Cozy Bear」によって侵害される from csoonline.com security summary

HPE の企業メールがロシアの国営俳優「Cozy Bear」によって侵害される from csoonline.com

攻撃者はパスワード スプレー攻撃を使用して「運用テスト テナント」アカウントを侵害し、勢力を拡大した後、そのアカウントの権限を使用して少数の Microsoft 企業電子メール アカウントにアクセスしたと Microsoft は声明で述べて...
HPE の企業メールがロシアの国営俳優「Cozy Bear」によって侵害される from csoonline.com security summary

HPE の企業メールがロシアの国営俳優「Cozy Bear」によって侵害される from csoonline.com

攻撃者はパスワード スプレー攻撃を使用して「運用テスト テナント」アカウントを侵害し、勢力を拡大した後、そのアカウントのアクセス許可を使用して、より少数の Microsoft 企業電子メール アカウントにアクセスしたと Microsoft ...
Ring、令状なしのビデオ要求に対する警察への無料パスの付与を停止 from wired.com security summary

Ring、令状なしのビデオ要求に対する警察への無料パスの付与を停止 from wired.com

Ring は、混雑したプールでオオカミそりを滑るなど、「喜びと希望」を刺激するコンテンツをユーザーが共有できる新しいアプリをリリースしました。このアプリを利用すると、ユーザーは「社会保障」や「警察の行き過ぎ」を奨励する動画を共有できるように...