2024-03

今週のセキュリティ ニュース: ロシアのハッカーが Microsoft のソース コードを盗む – 攻撃はまだ終わっていない from wired.com security summary

今週のセキュリティ ニュース: ロシアのハッカーが Microsoft のソース コードを盗む – 攻撃はまだ終わっていない from wired.com

Microsoftは、従業員に対してランサムウェア攻撃が進行中であると発表した。この攻撃は、ノーベリウムとして知られるロシア国家支援のハッカーによって実行されました。 Microsoftは攻撃の防止に取り組んでおり、対策を講じるための「即時...
CrowdStrike がサイバーセキュリティ ポートフォリオの範囲と範囲を拡大 from securityboulevard.com security summary

CrowdStrike がサイバーセキュリティ ポートフォリオの範囲と範囲を拡大 from securityboulevard.com

Flow Security は、管理された検出対応サービスを提供するために Dell Technologies を買収しました。同社は、組織がセキュリティ向上のためにAIを活用しようとするにつれ、人工知能機能はより一元化されるだろうと述べた...
Microsoft の電子メール侵害: 攻撃者が内部システム、ソース コードにアクセス from csoonline.com security summary

Microsoft の電子メール侵害: 攻撃者が内部システム、ソース コードにアクセス from csoonline.com

Microsoftは、数人の上級従業員やセキュリティチームメンバーの企業電子メールアカウントを侵害したロシア国家支援の攻撃者が、それらのメールボックスから盗んだ情報を使用して内部システムにアクセスしていると警告した。同社は、一部の電子メール...
ボットネット: 帰ろうとしない招かれざる客 from csoonline.com security summary

ボットネット: 帰ろうとしない招かれざる客 from csoonline.com

FortiGuard Labs の報告によると、ボットネットがアクティブな日数は過去 5 年間で 1000 倍以上に増加しました。アクティブ日数とは、ボット ネットのアクティビティの開始から C2 通信の終了までの期間です。ボットティーチン...
IONIX ASM プラットフォームにサイバー攻撃をシミュレートするテスト ツールが追加 from securityboulevard.com security summary

IONIX ASM プラットフォームにサイバー攻撃をシミュレートするテスト ツールが追加 from securityboulevard.com

IONIX は、攻撃対象領域管理 (ASM) プラットフォームを拡張し、実稼働環境を中断することなくシミュレーションを使用してテストを実行できる機能を追加しました。この機能により、01% のケースで脆弱性が実際に悪用される可能性があるかどう...
ロシアのハッカーがマイクロソフトへの継続的な攻撃でソースコードにアクセス from securityboulevard.com security summary

ロシアのハッカーがマイクロソフトへの継続的な攻撃でソースコードにアクセス from securityboulevard.com

マイクロソフトは、ロシア国家支援による企業幹部の電子メールアカウントへのハッキング行為に対抗し、セキュリティツールや企業全体の調整への支出を増やしている。ハッカーは盗んだ情報を使用して、ソース コード リポジトリやその他の内部システムにアク...
Ivanti の侵害を受け、CISA は先月 2 つのシステムをオフラインにせざるを得ませんでした from threcord.media(cybercrime) security summary

Ivanti の侵害を受け、CISA は先月 2 つのシステムをオフラインにせざるを得ませんでした from threcord.media(cybercrime)

サイバーセキュリティ当局は、2月2日までにIanti製品の閉鎖を命じた。同当局は、ハッカーがIanti製品の脆弱性を悪用して認証情報を盗み、機密情報にアクセスしたと発表した。攻撃は世界中の政府機関や組織を標的にしました。 Intoni は、...
Change Healthcare がランサムウェア攻撃後に薬局システムを稼働させる from securityboulevard.com security summary

Change Healthcare がランサムウェア攻撃後に薬局システムを稼働させる from securityboulevard.com

ある医療サービスプロバイダーは、「BlackCat」による医療事業への攻撃を受けて、資金繰りに困っている医療機関を支援するために資金援助計画を拡大したと報じられている。数週間にわたってダウンしていたシステムは、ランサムウェア グループ AL...
TikTokの禁止が到来—しかしByteDanceは反撃 from securityboulevard.com security summary

TikTokの禁止が到来—しかしByteDanceは反撃 from securityboulevard.com

TikTokを禁止する法案が中国共産党の下院商務エネルギー委員会によって承認された。この法案は、TiKTokikに中国の所有権から切り離すか、米国のアプリストアから剥奪することを強制し、データブローカーが米国人のデータを外国の敵対者に販売ま...
内部関係者によるデータ侵害は 1,500 万ドル以上の損害をもたらす可能性があります from csoonline.com security summary

内部関係者によるデータ侵害は 1,500 万ドル以上の損害をもたらす可能性があります from csoonline.com

サイバーセキュリティのリーダーの 78% が、2023 年になっても機密データの侵害、漏洩、または暴露があったことを認めています。これは、回答者の 92% が、サイバーセキュリティ チームがスキル不足に陥っており、企業が AI に目を向ける...