2024-01

Deloitte が Memcyco と提携し、リアルタイムのデジタルなりすまし保護ソリューションで ATO やその他のオンライン攻撃に対抗します from securityboulevard.com security summary

Deloitte が Memcyco と提携し、リアルタイムのデジタルなりすまし保護ソリューションで ATO やその他のオンライン攻撃に対抗します from securityboulevard.com

Deloitte と Memcyco は、サイバーセキュリティ分野における戦略的提携を発表しました。この提携は、業界をリードするなりすまし防止ソフトウェアの企業への提供を含めて拡大される予定です。特に、このパートナーシップは、個人情報の盗難...
AI の保護: 信頼できるテクノロジーへの道 from csoonline.com security summary

AI の保護: 信頼できるテクノロジーへの道 from csoonline.com

Microsoft Security Copilot は、自然言語、写真、テキストからの入力を使用してまったく新しいコンテンツを作成する最先端のソリューションです。このプラットフォームは、Windows、Linux、Windows Serv...
北朝鮮のハッカーが偽研究を武器にしてRokRATバックドアを配信 from thehackernews.com security summary

北朝鮮のハッカーが偽研究を武器にしてRokRATバックドアを配信 from thehackernews.com

報道によると、北朝鮮問題の専門家を狙ったマルウェア攻撃が2023年12月に開始されたという。このマルウェアには、バックドアを配布するために以前に公開された「conflict.lnk」ファイルをミラーリングする、悪意のある Windows シ...
中国のスパイ集団が 2021 年から VMware の欠陥を悪用 from securityboulevard.com security summary

中国のスパイ集団が 2021 年から VMware の欠陥を悪用 from securityboulevard.com

サイバーセキュリティ会社によると、マンディアントの研究者が発見した中国のスパイ集団は、少なくとも2021年後半からVMwareのvCenter Serverの「ゼロデイ」脆弱性を悪用していたという。このグループは、ファイアウォールや仮想化テ...
ビューラーとインティグリティの戦略的提携を探る from blog.intigriti.com security summary

ビューラーとインティグリティの戦略的提携を探る from blog.intigriti.com

Bühler は、クラウドソーシングのサイバーセキュリティ テスト会社 Intigriti と提携して、脆弱性開示プログラムを改善しました。このプログラムは正常に実装され、サイバーセキュリティ コミュニティから肯定的なフィードバックを受けて...
ハイブリッド作業環境におけるリモートアクセスの危険性を制限する from csoonline.com security summary

ハイブリッド作業環境におけるリモートアクセスの危険性を制限する from csoonline.com

パロアルトネットワークスのレポートによると、リモート アクセス サービス、安全でないサーバー、クラウド インフラストラクチャに対して攻撃が実行されています。クラウドは、攻撃にアクセスできる主要な攻撃対象領域です。報告書はさらに、リモート作業...
InMarketは今月FTCと和解した2番目のデータブローカーです from securityboulevard.com security summary

InMarketは今月FTCと和解した2番目のデータブローカーです from securityboulevard.com

米連邦取引委員会は、データブローカーが消費者の同意を得ることなく正確な位置データを販売またはライセンス供与することを禁止した。 FTCによると、InMarketは消費者から、居住地、勤務先、子どもの通学先などの機密情報を収集していたという。...
警察はDNAを使用して容疑者の顔を予測し、それに対して顔認識を実行しようとした from wired.com security summary

警察はDNAを使用して容疑者の顔を予測し、それに対して顔認識を実行しようとした from wired.com

ハッキングされた大量の警察記録は、検察官が顔認識を使用して「手がかり」を特定しようとしたことを示している。刑事たちは、1990年に性的暴行を受けて死亡した有罪判決を受けた殺人犯マリア・ジェーン・ワイドホーファーを発見した。彼らは法医学会社パ...
Godzilla Web シェルをドロップするために悪用された Apache ActiveMQ のバグにパッチを適用 from csoonline.com security summary

Godzilla Web シェルをドロップするために悪用された Apache ActiveMQ のバグにパッチを適用 from csoonline.com

TrustWaveによると、Java WebサーバーであるApache ActiveMQが、未知のバイナリにカプセル化されたJavaコードを解析、コンパイル、実行したという。この攻撃方法はセキュリティ対策をうまく回避できるため、ターゲット ...
ロシアを拠点とするグループがマイクロソフト幹部の電子メールをハッキング from csoonline.com security summary

ロシアを拠点とするグループがマイクロソフト幹部の電子メールをハッキング from csoonline.com

Microsoftは、ノーベリウムとしても知られるロシアに本拠を置くグループMidnight Blizzardが「2023年」に上級スタッフを含む従業員の電子メールを攻撃したと主張した。このグループは、パスワード スプレー攻撃を使用して ....