2024-04

BreachRx がセキュリティ インシデント対応の自動化に 650 万ドルを獲得 from securityboulevard.com security summary

BreachRx がセキュリティ インシデント対応の自動化に 650 万ドルを獲得 from securityboulevard.com

創業 6 年の企業は、データ侵害に対する組織の対応を自動化し、経営陣を個人責任から保護する「データ復元ツール」を構築しています。同社はベンチャーキャピタル会社SYN Venturesからシード資金を得ており、元ウーバーCSOのジョー・サリバ...
次期米国大統領は厄介な新たな監視権限を持つことになる from wired.com security summary

次期米国大統領は厄介な新たな監視権限を持つことになる from wired.com

ジョー・バイデン米大統領は、令状のない米国監視プログラム「702」の存続期間を2年間延長する法案に署名した。このプログラムにより、米国諜報機関は外国情報を追求する米国人のテキストメッセージ、通話、電子メールを傍受し、保存することができる。ま...
運輸および物流企業がサイバー防御を強化するにはどうすればよいか from blog.intigriti.com security summary

運輸および物流企業がサイバー防御を強化するにはどうすればよいか from blog.intigriti.com

バグ報奨金プログラムは、企業がセキュリティ上の欠陥をリアルタイムで特定して対処するのに役立ち、是正措置を講じることができます。このプログラムは所定の間隔で実行されるため、企業はシステムの脆弱性を継続的に監視し、検出できます。また、ユーザーは...
ベラルーシのハッカー、ルカシェンコ政権支援への報復として肥料工場に侵入と主張 from threcord.media(cybercrime) security summary

ベラルーシのハッカー、ルカシェンコ政権支援への報復として肥料工場に侵入と主張 from threcord.media(cybercrime)

ベラルーシのサイバーパルチザンは、同国最大の国営肥料メーカーが政治的弾圧、制裁回避、人権侵害に関与しているとして攻撃していると主張した。伝えられるところによると、ハッカーたちは工場のセキュリティ システムと監視システムをハッキングし、数百台...
ユナイテッドヘルスCEO、ランサムウェア攻撃について証言へ from threcord.media(cybercrime) security summary

ユナイテッドヘルスCEO、ランサムウェア攻撃について証言へ from threcord.media(cybercrime)

ユナイテッドヘルス・グループは、医療業界に影響を与えた子会社に対するランサムウェア攻撃について5月に議会で証言する予定だ。攻撃の背後にいるランサムウェア ハッカーは、古いリーク サイトでデータを販売するよう提供し、支払いがなければ情報を公開...
アプリケーション セキュリティが企業規模で速度を生み出す方法 from csoonline.com security summary

アプリケーション セキュリティが企業規模で速度を生み出す方法 from csoonline.com

Synapse によれば、成功するセキュリティ プログラムは「1 つの真実の情報源」から実行されます。混乱を解く鍵は、何を管理しているかを測定することにあります。成功したプログラムは、「ソフトウェアはどこにあるのか、安全性はどのくらいですか...
リモート アクセス テクノロジをターゲットとした CVE from hackmageddon.com security summary

リモート アクセス テクノロジをターゲットとした CVE from hackmageddon.com

2023 年 12 月中、中国のサイバースパイ集団 Akira は、積極的な悪用のもとで Connect Secure (ICS) と Policy Secure (IPS) の 2 つのゼロデイを暴露しました。このマルウェアは、フォーティ...
ハッカーは、エンティティに関連する潜在的なリスクを評価するために使用される World-Check データベースのコピーを漏洩すると脅迫しています from securityaffairs.co security summary

ハッカーは、エンティティに関連する潜在的なリスクを評価するために使用される World-Check データベースのコピーを漏洩すると脅迫しています from securityaffairs.co

ハッカーは、エンティティに関連する潜在的なリスクを評価するために使用される World-Check データベースのコピーを漏洩すると脅迫しています。このデータベースには 530 万件の記録が含まれており、現職および元政府高官、外交官、政治的...
警察、エンドツーエンドの暗号化を巡りハイテク業界との提携が「危険にさらされている」と警告 from threcord.media(cybercrime) security summary

警察、エンドツーエンドの暗号化を巡りハイテク業界との提携が「危険にさらされている」と警告 from threcord.media(cybercrime)

欧州の警察署長らは共同声明の中で、ソーシャルメディアプラットフォーム上の暗号化は法執行機関を危険にさらす可能性があると述べた。同社は、チャットや通話などの不正行為を検出するために他の信号を使用できると主張した。しかし、警察は「犯罪に目をつぶ...
Mitre Corporation が国家の脅威アクターの標的に from csoonline.com security summary

Mitre Corporation が国家の脅威アクターの標的に from csoonline.com

MITRE は、NERVE を「ストレージ、コンピューティング、およびネットワーキング リソースを提供する機密扱いでない共同ネットワーク」と定義しています。しかし同社は、「MItreの中核企業ネットワークやパートナーのシステムがこの事件の影...