2024-04

ハッカーがカリフォルニア州福祉プラットフォームの19,000以上のアカウントにアクセス from threcord.media(cybercrime) security summary

ハッカーがカリフォルニア州福祉プラットフォームの19,000以上のアカウントにアクセス from threcord.media(cybercrime)

伝えられるところによると、ハッカーたちは約 1 年間にわたり、カリフォルニア州の福利厚生プログラムのプラットフォーム上の 19,000 を超えるオンライン アカウントにアクセスしました。州全体の自動福祉システムの当局者は今月初め、侵入者につ...
苦情にもかかわらず、Apple は RockAuto を装った明らかに偽物のアプリをまだ削除していません from techcrunch.com security summary

苦情にもかかわらず、Apple は RockAuto を装った明らかに偽物のアプリをまだ削除していません from techcrunch.com

報道によると、Appleの公式アプリを名乗る偽アプリが今もApp Storeに存在しているという。偽のアプリは、あたかもフィッシング詐欺に基づいているかのように、画像全体に「見出し」の写真を表示します。 Appleは、2024.nnt.mn...
サイバー攻撃の 5 つの隠れたコストを明らかにする from blog.intigriti.com security summary

サイバー攻撃の 5 つの隠れたコストを明らかにする from blog.intigriti.com

2018年、ブリティッシュ・エアウェイズの評判は「データ侵害」を受けて4年ぶりの最低水準に落ちた。 2017 年、顧客データへの不正アクセスを生き延びるための平均コストは 331 万ドルでした。貴重な知的財産の損失は、広範な事業運営にも影響...
これまでで最大のデータ侵害の罰金、罰金、和解金 from csoonline.com security summary

これまでで最大のデータ侵害の罰金、罰金、和解金 from csoonline.com

Tモバイルは、2021年に発生した「データ侵害」に続く統合集団訴訟の和解条件を発表した。同社は、集団訴訟のメンバーから提出された請求と原告の弁護士の弁護士費用に資金を提供するために、総額3億5000万ドルを支払うことになる。また、2020年...
Kaiser Permanenteのデータ侵害は1,340万人の患者に影響を与えた可能性がある from securityaffairs.co security summary

Kaiser Permanenteのデータ侵害は1,340万人の患者に影響を与えた可能性がある from securityaffairs.co

医療サービスプロバイダー、カイザー・パーマネンテによるデータ侵害は、米国の1,340万人に影響を与えた可能性がある。同社は、2022 年 6 月に 70,000 人以上の個人データに影響を与えるセキュリティ侵害を明らかにしました。特に、同社...
知っておくべきエンドポイント セキュリティに関する 10 の重要なヒント from thehackernews.com security summary

知っておくべきエンドポイント セキュリティに関する 10 の重要なヒント from thehackernews.com

エンドポイントを特定して理解することは、サイバーセキュリティ戦略の地図を作成することに似ています。最小特権の原則を採用する 「私物デバイスの持ち込み」(BYOD) ポリシーの原則に従うことで、従業員は仕事目的で自分のデバイスを使用することが...
Web ダッシュボードを使用したプライベート Interact.sh サーバーのセットアップ from infosecwriteups.com security summary

Web ダッシュボードを使用したプライベート Interact.sh サーバーのセットアップ from infosecwriteups.com

「Interactsh」は、帯域外のインタラクションを検出するための無料のオープンソース ツールです。電子メールとテキスト メッセージングを使用して、カスタマイズされた Web アプリケーションでのやり取りを表示します。このツールは、特殊な...
2024 年の新しい CISO 任命 from csoonline.com security summary

2024 年の新しい CISO 任命 from csoonline.com

保険会社 CFC の CISO であるジェイソン・ハート氏が、保険会社 CFP のプロアクティブサイバー部門責任者に任命されました。ハート氏は、同社のセキュリティ、エンタープライズエンジニアリング、プライバシーとガバナンス、リスクとコンプラ...
今週のトップサイバーセキュリティ製品ニュース from csoonline.com security summary

今週のトップサイバーセキュリティ製品ニュース from csoonline.com

クラウド セキュリティ向けの AI を活用したプラットフォームが Microsoft によって立ち上げられ、最初のリリースは 1 月 15 日に行われます。同社は、AI アシスタントがクラウドからのセキュリティ リスクの特定と軽減に役立つと...
CISA は、Cisco ASA、FTD、および CrushFTP VFS の欠陥を既知の悪用された脆弱性カタログに追加しました from securityaffairs.co security summary

CISA は、Cisco ASA、FTD、および CrushFTP VFS の欠陥を既知の悪用された脆弱性カタログに追加しました from securityaffairs.co

Cisco Talos は、悪用された既知の脆弱性カタログに 2 つの脆弱性を追加しました。この脆弱性は、攻撃者が侵害された ASA デバイスにシステム ファイルをダウンロードできるようにする Cisco ライン ランナー コンポーネントに...