2024-03

HHS、壊滅的なサイバー攻撃を受けて変化のセキュリティを調査へ from securityboulevard.com security summary

HHS、壊滅的なサイバー攻撃を受けて変化のセキュリティを調査へ from securityboulevard.com

UnitedHealthとその子会社Change Healthcareは水曜日、ランサムウェアによる攻撃を受け、医療システムに混乱を引き起こした。この攻撃は同社の業務を標的にし、業務を停止させた。 「同時に、連邦規制当局はサイバーセキュリテ...
HHS、ユナイテッドヘルスとチェンジヘルスケアへのランサムウェア攻撃を調査へ from threcord.media(cybercrime) security summary

HHS、ユナイテッドヘルスとチェンジヘルスケアへのランサムウェア攻撃を調査へ from threcord.media(cybercrime)

医療業界を標的としたランサムウェア攻撃は、過去 5 年間で 256% 増加しました。 Change Healthcare への攻撃では、1 日あたり 1 億ドル以上の被害があったと報告されています。公民権局は、「この攻撃は…極めて必要な患者...
あなたの組織を CSO50 Awards に推薦してください: セキュリティの革新を称える from csoonline.com security summary

あなたの組織を CSO50 Awards に推薦してください: セキュリティの革新を称える from csoonline.com

CSO50 Conference + Awards は、優れたビジネス価値とソート リーダーシップをもたらした模範的なセキュリティ プロジェクトとイニシアチブを評価する 50 の組織を表彰します。この賞は、ビジネスに卓越した価値を提供し、現...
フォーティネット、FortiOS、FortiProxy、FortiClientEMS の重大なバグを修正 from securityaffairs.co security summary

フォーティネット、FortiOS、FortiProxy、FortiClientEMS の重大なバグを修正 from securityaffairs.co

フォーティネットは、FortiOS、FortitiProxy、ForticlientEMS の重大なコード実行の脆弱性に対処するセキュリティ アップデートをリリースしました。この脆弱性は、特別に作成された HTTP リクエストを脆弱なデバイ...
Kubernetes の新たな脆弱性により、Windows での権限昇格が可能になる from csoonline.com security summary

Kubernetes の新たな脆弱性により、Windows での権限昇格が可能になる from csoonline.com

Kubernetes のローカル ボリューム機能に脆弱性が見つかりました。この機能により、ユーザーは Windows コマンド ラインにアクセスせずに「ポッド」内にディスク パーティションをマウントできるようになります。この脆弱性は、ユーザ...
攻撃者はクラウドアカウントを悪用して数千の暗号CDNノードを生成する from csoonline.com security summary

攻撃者はクラウドアカウントを悪用して数千の暗号CDNノードを生成する from csoonline.com

ハッカーは暗号通貨に参加するために、侵害された AWS アカウントの 6000 個のマイクロ インスタンスを生成しました。攻撃者は偵察技術を使用して、被害者のサーバーへの最初のアクセスを取得しました。伝えられるところによると、アカウント所有...
ロックビット管理者、有罪答弁でほぼ4年の懲役刑を宣告される from threcord.media(cybercrime) security summary

ロックビット管理者、有罪答弁でほぼ4年の懲役刑を宣告される from threcord.media(cybercrime)

ランサムウェアギャングは、2019 年から有料でそのプラットフォームを顧客に提供していました。2018 年の立ち上げ以来、身代金として 1 億 2,000 万ドル以上を受け取っていました。また、法執行機関の取り締まり前に組織から盗んだデータ...
第二回トランプ大統領就任に伴う「緊急権限」のリスク from wired.com security summary

第二回トランプ大統領就任に伴う「緊急権限」のリスク from wired.com

法律専門家らによると、ドナルド・トランプ米大統領はこれまで見たことのない方法で権力を行使できるようになるだろう。専門家らによると、国家非常事態法、1934年通信法、国際緊急経済権限法(IEEPA)などの法律を利用すれば、大統領は異常な状況下...
Google、バグ報奨金ボナンザで多額の資金を投入: 現在までに 5,900 万ドル from securityboulevard.com security summary

Google、バグ報奨金ボナンザで多額の資金を投入: 現在までに 5,900 万ドル from securityboulevard.com

Googleは昨年、バグ報奨金として1000万ドル、総額800万ドルを支払った。 Chrome、Android、その他の Google コードの脆弱性を検出した場合の最高報酬は、先月総額 8,300 万ドルでした。 Google の CEO...
JetBrains、Rapid7 による欠陥の詳細の迅速なリリースがユーザーに損害を与えたと発表 from securityboulevard.com security summary

JetBrains、Rapid7 による欠陥の詳細の迅速なリリースがユーザーに損害を与えたと発表 from securityboulevard.com

パッチをリリースする企業にパッチをリリースするセキュリティ企業Rapid7は、同社が発見した脆弱性の詳細を迅速に公開するのは非倫理的で組織にとって有害で​​あるとして、JetBrainsを非難した。 Jetbrain のソリューション エン...