2024-04

スペース・アイズのデータ​​侵害で米国政府の機密データが流出 from csoonline.com security summary

スペース・アイズのデータ​​侵害で米国政府の機密データが流出 from csoonline.com

IntelBrokerは、Space-Eyesから盗まれた国家安全保障データが「米国政府内の国家安全のためのSpace Eyesのサービスに関する極秘文書」を侵害したと主張した。侵害されたデータには、氏名、電話番号、会社名と職務内容、電子メ...
IP を安全に保つための 10 のヒント from csoonline.com security summary

IP を安全に保つための 10 のヒント from csoonline.com

「ソーシャルエンジニアリング」の専門家によると、企業の電話リストはライバルから情報を盗むために使用される可能性があるという。データは他の企業と共有して、研究プロジェクトの効率を向上させることができます。たとえば、今後のプロジェクトに対してス...
米国最高裁判所の判決がサイバーセキュリティ開示プロセスの変更を示唆 from csoonline.com security summary

米国最高裁判所の判決がサイバーセキュリティ開示プロセスの変更を示唆 from csoonline.com

CISO は、10-K 文書からサイバーセキュリティのリスクを隠した疑いで処罰されています。裁判所は、開示漏れにより肯定的な記述が誤解を招くものになるとの判決を下した。特に、同社は、同社の収益に影響を与える可能性のある石油規制に関して SE...
Cisco:4月1日にハッカーが多要素認証メッセージプロバイダーに侵入 from threcord.media(cybercrime) security summary

Cisco:4月1日にハッカーが多要素認証メッセージプロバイダーに侵入 from threcord.media(cybercrime)

シスコは、多要素認証(MFA)メッセージの送信に使用されていたプロバイダーの 1 つが 4 月 1 日に脅威アクターによってハッキングされたと発表した。この攻撃は、2018 年に買収した電話会社 Duo に影響を与えた。攻撃者は、フィッシン...
Roku: クレデンシャル スタッフィング攻撃が 591,000 のアカウントに影響 from securityboulevard.com security summary

Roku: クレデンシャル スタッフィング攻撃が 591,000 のアカウントに影響 from securityboulevard.com

約 600,000 人の Roku 顧客が、数週間おきに 2 回の Credential Stuffing 攻撃によってアカウントをハッキングされました。この攻撃は、ある組織から盗んだユーザー名とパスワードを再利用して別の組織のアカウントに...
Intel および Lenovo BMC にはパッチが適用されていない Lighttpd サーバーの欠陥が含まれています from thehackernews.com security summary

Intel および Lenovo BMC にはパッチが適用されていない Lighttpd サーバーの欠陥が含まれています from thehackernews.com

Intel と Lenovo は、ベースボード管理コントローラーで使用される Lighttpd Web サーバーのセキュリティ上の欠陥を修正できなかったと報告されています。この脆弱性が悪用されると、プロセス メモリ アドレスなどの機密データ...
Zscaler、エンドポイントトラフィックをセグメント化するためにエアギャップネットワークを買収 from securityboulevard.com security summary

Zscaler、エンドポイントトラフィックをセグメント化するためにエアギャップネットワークを買収 from securityboulevard.com

ゼットスケーラーは、組織がエンドポイントにエージェント ソフトウェアを導入する必要なく、セキュリティを向上させる方法でネットワーク セグメンテーションを適用するために、Airgap Networks を買収する予定であるとマネージング ディ...
元セキュリティエンジニア、1200万ドルの暗号ハッキングで懲役3年 from securityboulevard.com security summary

元セキュリティエンジニア、1200万ドルの暗号ハッキングで懲役3年 from securityboulevard.com

2022年に2つの分散型仮想通貨取引所から1,200万ドル以上を騙し取った元Amazonエンジニアが、「この種では初の」ハッキング事件で懲役3年の判決を受けた。昨年起訴されたシャキーブ・アーメド氏はさらに3年間監視付き釈放される予定だ。アー...
中国資本の半導体企業Nexperiaがランサムウェア攻撃に見舞われる from threcord.media(cybercrime) security summary

中国資本の半導体企業Nexperiaがランサムウェア攻撃に見舞われる from threcord.media(cybercrime)

中国資本の半導体企業ネクスペリアは、盗んだ機密文書とされる内容を恐喝サイトにアップロードした後、ランサムウェアグループによるハッキングを受けたと発表した。同社は「2024年3月に不正な第三者が特定のNexpéria ITサーバーにアクセスし...
ハッカーがGiant Tiger顧客280万人のデータをダンプ from csoonline.com security summary

ハッカーがGiant Tiger顧客280万人のデータをダンプ from csoonline.com

Giant Tiger は、ユーザーが自分の情報がハッキングされたかどうかを簡単に確認できるように、漏洩したデータベースを Web サイトに追加しました。データベースには 2842,669 件の侵害されたレコードが含まれており、そのうち 4...