2024-05

IBM、東南アジアのLLMをテストし、ローカリゼーションの取り組みを促進 from zdnet.com security summary

IBM、東南アジアのLLMをテストし、ローカリゼーションの取り組みを促進 from zdnet.com

IBMは、AIシンガポールと東南アジアの大規模言語モデルをテストし、開発者がカスタマイズされた人工知能(AI)アプリケーションを構築できるようにする契約を締結した。 LLM のトレーニング データは 9,810 億の言語トークンで構成されて...
ロシアの大手配送会社、サイバー攻撃で3日間休業 from threcord.media(cybercrime) security summary

ロシアの大手配送会社、サイバー攻撃で3日間休業 from threcord.media(cybercrime)

Head Mareと名乗るロシア語を話すハッカーらが、ロシア最大の配送会社の1つで数日間配送サービスを妨害した攻撃の犯行声明を出した。ハッカーらは同社のサーバーをランサムウェアで暗号化し、企業システムのバックアップコピーを破壊したと述べた。...
Sav-Rxのデータ侵害により300万人近くが影響を受ける from threcord.media(cybercrime) security summary

Sav-Rxのデータ侵害により300万人近くが影響を受ける from threcord.media(cybercrime)

処方箋管理会社Sav-Rxに対する10月のサイバー攻撃では、約300万人が機密情報を漏洩した。 10月3日にハッカーがSavie-Rxのネットワークに侵入した際、名前、住所、資格データ、保険識別番号、社会保障番号がアクセスされた。Savie...
「マイクロソフト」詐欺師が最も多く盗んでいる、とFTCが指摘 from securityboulevard.com security summary

「マイクロソフト」詐欺師が最も多く盗んでいる、とFTCが指摘 from securityboulevard.com

連邦取引委員会によると、男性はブランドを装った詐欺師によって2万5000ドルを騙し取られたという。彼は、Google で「Geek Squad」を見つけた後、2023 年に 7,000 万ドル以上を失いました。 RM マイヤーズさんは、「年...
生成型 AI の台頭により脅威インテリジェンスが変化 – 注目すべき 5 つのトレンド from securityboulevard.com security summary

生成型 AI の台頭により脅威インテリジェンスが変化 – 注目すべき 5 つのトレンド from securityboulevard.com

GenAI テクノロジーは、サイバー関連のコンテンツと脅威をリアルタイムで分析および分類できます。たとえば、電子メールのヘッダーと内容の両方を調べ、同時に過去の電子メールの会話と比較することは、詐欺やビジネス電子メール侵害 (BEC) 攻撃...
HP レポートがサイバー攻撃戦術の変化を明らかに from securityboulevard.com security summary

HP レポートがサイバー攻撃戦術の変化を明らかに from securityboulevard.com

マルウェアアナリストのアレックス・ホランド氏は、サイバー犯罪者が特定の企業内の個人を標的にするのがますます巧妙になってきていると述べた。同氏は、攻撃を仕掛けるためにスプレーアンドプレイのアプローチに依存するのではなく、可能な限り最小限のコス...
ランサムハブ、世界で最も裕福なオークション会社クリスティーズへの攻撃を主張 from threcord.media(cybercrime) security summary

ランサムハブ、世界で最も裕福なオークション会社クリスティーズへの攻撃を主張 from threcord.media(cybercrime)

RansomHub と呼ばれる犯罪グループは、英国のオークション会社クリスティーズを標的としたサイバー攻撃の背後にいると主張しました。犯罪者らは、クリスティーズのデータ​​のサンプルがオークション会場から採取されたと主張した。芸術品や高級品...
サイバーセキュリティにおける脆弱性開示ポリシー (VDP) の重要な役割  from blog.intigriti.com security summary

サイバーセキュリティにおける脆弱性開示ポリシー (VDP) の重要な役割  from blog.intigriti.com

脆弱性開示ポリシー (VDP) を整備することは、組織がサイバーセキュリティに熱心に取り組んでいることを示し、組織の評判を高め、顧客、パートナー、関係者間の信頼を構築します。 VDP は本質的に、セキュリティの脆弱性を受け取り、レビューし、...
INE Security により、CISO はサイバーセキュリティ トレーニングに対する取締役会のサポートを確保できるようになります from securityboulevard.com security summary

INE Security により、CISO はサイバーセキュリティ トレーニングに対する取締役会のサポートを確保できるようになります from securityboulevard.com

INE SecurityのCEO、Dara Warn氏は、サイバーセキュリティトレーニングはオプションの出費ではなく、不可欠な投資であると述べた。 「不必要な出費ではなく、不可欠な投資としてサイバーセキュリティに投資することが重要だ」と彼女...
バグ報奨金計算ツール – 数値を計算して VDP を最適化します。  from blog.intigriti.com security summary

バグ報奨金計算ツール – 数値を計算して VDP を最適化します。  from blog.intigriti.com

無料で使用できるバグ報奨金計算ツールは、組織がバグ報奨金を最適化するのに役立ちます。このツールは、18 業界にわたる 640 以上の公開バグバグ プログラムからの匿名化されたデータを提供します。また、業界の平均ペイアウト率についての洞察も得...