2024-04

HHS、リプロダクティブ・ヘルスケア・データのプライバシーを強化 from securityboulevard.com security summary

HHS、リプロダクティブ・ヘルスケア・データのプライバシーを強化 from securityboulevard.com

中絶、避妊、体外受精の治療を求める女性は、それらの処置が行われる州では合法であるが、そのような処置を行う際には法執行機関から保護されている。米国保健福祉省が発表したこの規制は、州外で医療を受ける際に女性にさらに多くの保護を与えることを目的と...
北朝鮮関連のAPTグループが韓国の防衛請負業者を標的に from securityaffairs.co security summary

北朝鮮関連のAPTグループが韓国の防衛請負業者を標的に from securityaffairs.co

報道によると、北朝鮮関連のAPTグループ「ラザラス」「アンダリエル」「キムスキー」が韓国の複数の防衛企業をハッキングしたという。攻撃は複数のABTグループの貢献が見られる全面戦争の形で実行された。同報告書は、「北朝鮮による防衛技術を標的とし...
UnitedHealth: ランサムウェア攻撃者が大量のデータを盗んだ from securityboulevard.com security summary

UnitedHealth: ランサムウェア攻撃者が大量のデータを盗んだ from securityboulevard.com

報道によると、ランサムウェア グループ BlackCat が UnitedHealth Group の子会社からデータを盗みました。報告書によると、ランサムウェアは盗んだ認証情報を使用してネットワークに侵入し、ランサムマルウェアを展開するま...
Change Healthcare ランサムウェア攻撃の原因は認証失敗 from csoonline.com security summary

Change Healthcare ランサムウェア攻撃の原因は認証失敗 from csoonline.com

「MFA」はサイバー攻撃を防ぐために推奨されるツールだが、中間者攻撃では回避される可能性があるため「完全防備」には程遠いとSG&Aアナリストのマーク・アレン氏は警告した。アレン氏は、MFA が有効になっていないため、攻撃者が Change ...
オークリッジ、マクラリー研究所が電力網に重点を置いたサイバーセキュリティセンターを設立 from securityboulevard.com security summary

オークリッジ、マクラリー研究所が電力網に重点を置いたサイバーセキュリティセンターを設立 from securityboulevard.com

オーバーン大学は、国の送電網の保護に特化した「サイバーセキュリティ研究運用センター」の試験運用に対してエネルギー省から1,000万ドルの助成金を受け取りました。このセンターには、民間部門、学界、政府の専門家が集まり、重要なインフラの保護に協...
「産業規模での」データ盗難がアジア太平洋地域におけるグループの目標である from threcord.media(cybercrime) security summary

「産業規模での」データ盗難がアジア太平洋地域におけるグループの目標である from threcord.media(cybercrime)

ロシアのサイバーセキュリティ企業カスペルスキーは、グループ「ToddyCat」に関連していると思われるカザフスタン、ウズベキスタン、パキスタン、ベトナムの組織に対する作戦を特定した。研究者らによると、このグループは「トンネリング」手法を使用...
ロシア政府支援のハッカーが GooseEgg マルウェアを使用して Windows 認証情報を盗む from csoonline.com security summary

ロシア政府支援のハッカーが GooseEgg マルウェアを使用して Windows 認証情報を盗む from csoonline.com

Microsoft Threat Intelligence は、Forest Blizzard が GooseEgg を導入する目的は、少なくとも 2020 年 6 月以降、おそらく早ければ 2019 年 4 月以降、ターゲット システムに...
CISO 向けの物理セキュリティに関する考慮事項トップ 10 from csoonline.com security summary

CISO 向けの物理セキュリティに関する考慮事項トップ 10 from csoonline.com

CISO は、施設、CSO、および物理的セキュリティを担当するその他の担当者と協力して、これらの考慮事項を考慮した物理的安全対策を計画する必要があります。 IT 施設とデータセンターの強化 オフィス施設の日常的な懸念事項 CSIO は、すべ...
Change Healthcare、ついにランサムウェアハッカーに報酬を支払ったことを認める―それでも患者データ漏洩に直面 from wired.com security summary

Change Healthcare、ついにランサムウェアハッカーに報酬を支払ったことを認める―それでも患者データ漏洩に直面 from wired.com

ランサムウェア グループ AlphV は、暗号化されたシステムの復号キーと引き換えにハッカーに 2,200 万ドル (約 20 億ドル) を支払ったと主張しています。ハッカーらはまた、Change Healthcare の盗んだデータを漏ら...
最近パッチが適用されたパロアルトネットワークスのファイアウォールの重大な欠陥を標的とした攻撃が増加 from csoonline.com security summary

最近パッチが適用されたパロアルトネットワークスのファイアウォールの重大な欠陥を標的とした攻撃が増加 from csoonline.com

セキュリティ企業 WatchTowr Labs によって 4 月 16 日にリリースされた概念実証エクスプロイト。この脆弱性は、「検出シグネチャ」を作成し、顧客のテレメトリをさかのぼって過去の侵害を発見した企業によって 3 月に初めて発見さ...