2024-04

クラウド セキュリティ チーム: 2024 年に M&A 活動が回復するときに知っておくべきこと from csoonline.com security summary

クラウド セキュリティ チーム: 2024 年に M&A 活動が回復するときに知っておくべきこと from csoonline.com

経営幹部の 3 人に 1 人は、統合中の M&A 活動に起因すると考えられるデータ侵害を経験しています。 2020年のIBM Institute of Business Valueの調査によると、経営幹部の3分の1が、M&Aの際のM&A活動...
NA 開発者は生成 AI とコード セキュリティについて楽観的 from securityboulevard.com security summary

NA 開発者は生成 AI とコード セキュリティについて楽観的 from securityboulevard.com

ある市場調査会社は、生成 AI が膨大なデータセットを分析して脆弱性を特定し、パッチを提案することでコードのセキュリティを向上できることを発見しました。この技術を使用すると、テストケースを自動的に作成し、ソフトウェア開発チームがバグを特定し...
AI の導入により NSA からのセキュリティ勧告が促される from securityboulevard.com security summary

AI の導入により NSA からのセキュリティ勧告が促される from securityboulevard.com

NSAは、さまざまな業界で導入が進む人工知能(AI)システムが安全に導入されていないことによるリスクについて警告する勧告を発表した。 AIセキュリティ企業Craniumの共同創設者、ダニエル・クリストマン氏は、社内で開発および導入されたモデ...
Salt Security は OAuth 攻撃に対する防御を追加します from csoonline.com security summary

Salt Security は OAuth 攻撃に対する防御を追加します from csoonline.com

レポートによると、Salt Security は、新しい種類の OAuth 脅威に関連するリスクを軽減する機能を提供する市場で最初で唯一のベンダーです。 Oau 2.0 フレームワークは現在、何年も前から (2012 年からだと思います) ...
シスコ、国家支援による攻撃を受けてソフトウェアの即時アップグレードを要請 from csoonline.com security summary

シスコ、国家支援による攻撃を受けてソフトウェアの即時アップグレードを要請 from csoonline.com

シスコは、境界ネットワークデバイスはスパイ活動を中心としたキャンペーンの理想的な侵入ポイントとして機能するため、定期的にパッチを適用する必要があると述べている。同社は、従業員は脆弱性を特定して対処するために定期的なセキュリティ監査を含めるべ...
Cradlepoint、5G ワイヤレス ネットワーク用の SASE プラットフォームを追加 from securityboulevard.com security summary

Cradlepoint、5G ワイヤレス ネットワーク用の SASE プラットフォームを追加 from securityboulevard.com

Cradlepoint は、5G ワイヤレス サービスを使用してインターネットに接続するブランチ オフィス向けのセキュア アクセス サービス エッジ プラットフォームを開始しました。 「クラウド サービス」経由でアクセスされるこのプラットフ...
FRB、仮想通貨ミキサーの創設者らを「大規模マネーロンダリング」で非難 from threcord.media(cybercrime) security summary

FRB、仮想通貨ミキサーの創設者らを「大規模マネーロンダリング」で非難 from threcord.media(cybercrime)

米国司法省は水曜日、少なくとも1億ドルの犯罪収益の出所を難読化した疑いのある暗号通貨混合サービスを逮捕したと発表した。同社の創設者であるケオン・ロドリゲス氏とウィリアム・ロンガーガン・ヒル氏は、プライバシー活動家で構成されていると主張した。...
2024 年のサイバー脅威はどうなるでしょうか? from csoonline.com security summary

2024 年のサイバー脅威はどうなるでしょうか? from csoonline.com

Microsoft Threat Intelligence は、2024 年のサイバーおよび影響力活動における 5 つのトレンドを特定しました。トレンドは、カスタム ツールとマルウェアの使用、および他の脅威からの攻撃の開始点の特定において特...
CoralRaider Group が CDN キャッシュ経由で 3 つの Infostealer を提供 from securityboulevard.com security summary

CoralRaider Group が CDN キャッシュ経由で 3 つの Infostealer を提供 from securityboulevard.com

報道によると、映画ファイルを装ったマルウェアが2022年9月以降、アンダーグラウンドフォーラムで配布されているという。このマルウェアは、被害者から認証情報、財務情報、暗号通貨ウォレットを盗むことができます。これは、Cisco の脅威インテリ...
BlackSuiteギャングによる攻撃を受け、血漿寄付会社Octapharmaが徐々に再開 from threcord.media(cybercrime) security summary

BlackSuiteギャングによる攻撃を受け、血漿寄付会社Octapharmaが徐々に再開 from threcord.media(cybercrime)

血漿寄付会社は、「ブラックスーツ」ランサムウェア攻撃を受けて、世界中にある180のセンターの一部を再開し始めた。この攻撃により、同社は約 1 週間の業務停止を余儀なくされました。 BlackSuits ランサムウェア ギャングは、ビジネスお...