2024-01

CISA、FBI、EPA が水道システム運営者向けのサイバーセキュリティ ガイドを提供 from securityboulevard.com security summary

CISA、FBI、EPA が水道システム運営者向けのサイバーセキュリティ ガイドを提供 from securityboulevard.com

上下水道システムの運営者がサイバー攻撃に適切に対応できるようにするためのガイドが環境保護庁によって公開されました。この文書には、サイバー攻撃の発生を防ぐために講じるべき手順が概説されています。事故後の対処法についてもアドバイスします。今年初...
悪意のある NPM パッケージが GitHub 経由で数百の開発者 SSH キーを流出 from thehackernews.com security summary

悪意のある NPM パッケージが GitHub 経由で数百の開発者 SSH キーを流出 from thehackernews.com

npm パッケージ レジストリ ストアで発見された悪意のあるパッケージは、インストールされている開発者システムから盗まれた盗まれた SSH キーを保管します。モジュール warbeast2000 と kodiak2k は今月初めに公開され、...
SecOps プロセスをクラウドに適応させるための鍵 from securityboulevard.com security summary

SecOps プロセスをクラウドに適応させるための鍵 from securityboulevard.com

プロセスをクラウドに適応させて拡張する、とレポートには記載されています。管理プレーンに関連するクラウドネイティブの脅威を検出および分析して防御します。対応と修復 導入環境を所有するチームは、すべてのクラウド導入環境に緊急アクセスできます。注...
ブラック・バスタ・ギャングが英国の水道事業サザン・ウォーターへのハッキングを主張 from securityaffairs.co security summary

ブラック・バスタ・ギャングが英国の水道事業サザン・ウォーターへのハッキングを主張 from securityaffairs.co

black Basta ランサムウェアは、2022 年 4 月に英国の水道事業者サザン ウォーターをハッキングしたとされています。このランサムウェア グループは、同事業者から 750 ギガバイトの機密データを盗んだと主張しています。ただし、...
オーストラリア政府、メディバンクのデータ侵害に関与した個人を名指しし制裁を発動 from csoonline.com security summary

オーストラリア政府、メディバンクのデータ侵害に関与した個人を名指しし制裁を発動 from csoonline.com

オーストラリア政府は、ロシア国籍のアレクサンドル・エルマコフ氏がメディバンク・プライベートのデータ侵害に関与していることを明らかにした。エラコウ氏はデータ漏洩の責任者である組織「REvil」のメンバー。政府はまた、エルマノフ氏に「対象を絞っ...
オーストラリア、メディケアハッキングでロシアのアレクサンドル・エルマコフ氏を制裁 – ビデオ from theguardian.com security summary

オーストラリア、メディケアハッキングでロシアのアレクサンドル・エルマコフ氏を制裁 – ビデオ from theguardian.com

オーストラリアのリチャード・マールズ国防大臣は、エルマコフに対するサイバー制裁法を適用するというウォン氏の決定は、オーストラリアは「ビジネスのつもりだ」というメッセージをサイバー犯罪者に送っていると述べた。 「オーストラリアはエルマナコーに...
オーストラリア、2022年のメディバンクサイバー攻撃でロシア国籍のアレクサンドル・エルマコフ氏を制裁 from theguardian.com security summary

オーストラリア、2022年のメディバンクサイバー攻撃でロシア国籍のアレクサンドル・エルマコフ氏を制裁 from theguardian.com

オーストラリア政府は、メディバンク・プライベートのデータ侵害に関連して、ロシア国民に対して初めてサイバー制裁を発動した。 2021年末にオーストラリアで導入されたこの新法は、「重大な」サイバー攻撃に関与したとされる個人に対する制裁を認めてい...
オーストラリア、2022年のメディバンクサイバー攻撃でロシア国籍のアレクサンドル・エルマコフ氏を制裁 from theguardian.com security summary

オーストラリア、2022年のメディバンクサイバー攻撃でロシア国民を制裁 from theguardian.com

オーストラリア政府は、メディバンク・プライベートのデータ侵害に関連して、ロシア国民に対して初めてサイバー制裁を発動した。 2021年末にオーストラリアで導入されたこの新法は、オーストラリア国民が「重大な」サイバー攻撃に関与したとされる人物に...
Apple は積極的に悪用されたゼロデイ CVE-2024-23222 を修正しました from securityaffairs.co security summary

Apple は積極的に悪用されたゼロデイ CVE-2024-23222 を修正しました from securityaffairs.co

Apple は、iPhone、Mac、Apple TV に影響を与える最初の脆弱性である、積極的に悪用されているゼロデイ CVE-2024-23222 を修正しました。この問題は WebKit に存在する型の混乱の問題で、攻撃者は被害者をだ...
Apple iOS 17.3: iPhone の新しい盗難デバイス保護をオンにする方法 from wired.com security summary

Apple iOS 17.3: iPhone の新しい盗難デバイス保護をオンにする方法 from wired.com

Apple は、盗難者が携帯電話とパスコードを使用してアクセスする情報の量を減らす、iPhone 向け盗難デバイス保護と呼ばれる新機能を追加しました。この機能は iOS 17.3 に含まれており、パスワードや顔認識などの特定の設定に追加の制...