2024-06

ロンドンの病院をサイバー攻撃した犯罪組織、ダークネットサイトに被害者リストを掲載 from threcord.media(cybercrime) security summary

ロンドンの病院をサイバー攻撃した犯罪組織、ダークネットサイトに被害者リストを掲載 from threcord.media(cybercrime)

「病理ビジネス」シノビス社への攻撃の結果、814件の選択的手術が延期されたことを受け、NHSロンドンは重大インシデントを宣言した。この攻撃は、首都の病院や地元の診療所に病理学サービスを提供する企業を標的とした。医学生には、被害を受けた病院を...
国連安全保障理事会、ロシアの拒否権にもかかわらずサイバーセキュリティの脅威について議論へ from threcord.media(cybercrime) security summary

国連安全保障理事会、ロシアの拒否権にもかかわらずサイバーセキュリティの脅威について議論へ from threcord.media(cybercrime)

韓国大統領は木曜日、サイバーセキュリティに関する国連安全保障理事会の討論に参加する予定だ。この討論会は、6月の韓国大統領就任の目玉行事になると予想されている。これは、北朝鮮のハッキング活動が同国の制裁対象兵器計画にどのように資金を提供してい...
INE セキュリティ: AI とサイバーセキュリティのためのチームの最適化 from securityboulevard.com security summary

INE セキュリティ: AI とサイバーセキュリティのためのチームの最適化 from securityboulevard.com

INE Security は、オンライン サイバーセキュリティ トレーニングと認定資格の大手プロバイダーです。戦略の中でも特に、継続的な学習の文化を導入することは、AI 対応チームの構築に役立ちます。ベスト プラクティスには、新しいスキルを...
今日、より高い給料を得るために最も注目されている 12 の IT セキュリティ認定資格 from csoonline.com security summary

今日、より高い給料を得るために最も注目されている 12 の IT セキュリティ認定資格 from csoonline.com

Certified Ethical Hacker (CEH) は、セキュリティ アーキテクチャに焦点を当て、6 つのドメインにまたがる認定です。多肢選択式試験は 120 問の多肢選択式の質問で構成され、専門家が回答するのに最大 3.5 時間...
パッチが適用されていないバグにより、誰でも Microsoft 企業の電子メール アカウントになりすますことができます from securityaffairs.co security summary

パッチが適用されていないバグにより、誰でも Microsoft 企業の電子メール アカウントになりすますことができます from securityaffairs.co

パッチが適用されていないバグにより、誰でも Microsoft 企業の電子メール アカウントになりすましてフィッシング攻撃を開始できるようになります。攻撃者が Outlook アカウントに電子メールを送信すると、保護されていない脆弱性が悪用...
新しい Rust ベースの Fickle マルウェアは、UAC バイパスとデータ抽出に PowerShell を使用します from thehackernews.com security summary

新しい Rust ベースの Fickle マルウェアは、UAC バイパスとデータ抽出に PowerShell を使用します from thehackernews.com

レポートによると、Fickle Stealer と呼ばれる新しい Rust ベースの情報窃取マルウェアが、侵害されたホストから機密情報を収集することを目的として、複数の攻撃チェーンを介して配信されていることが観察されています。このマルウェア...
RSAC Fireside Chat: 予算の厳格化により CISO に規律が課され、セキュリティへの投資がリセットされる from securityboulevard.com security summary

RSAC Fireside Chat: 予算の厳格化により CISO に規律が課され、セキュリティへの投資がリセットされる from securityboulevard.com

2020年に新型コロナウイルス感染症(Covid-19)が発生して以来、CISOはジェットコースターに乗っている。金利が上昇し、株式市場の圧力が高まる中、CFOは投資に対する報酬の証明を要求し始めた。その後、ローレンス・トシが設立したグロー...
専門家が中国組織を標的とした新たな回避型 SquidLoader マルウェアを発見 from thehackernews.com security summary

専門家が中国組織を標的とした新たな回避型 SquidLoader マルウェアを発見 from thehackernews.com

中国の組織をターゲットにしたフィッシング キャンペーンを通じて拡散する SquidLoader として知られるマルウェアが発見されました。研究者らによると、このマルウェアは、検出を回避し、分析を強化するために高度な分析防止技術を採用している...
ペガサスは政府や軍関係者を標的にする可能性がある from csoonline.com security summary

ペガサスは政府や軍関係者を標的にする可能性がある from csoonline.com

物議を醸しているスパイウェア Pegasus がイスラエルの NSO グループによって発見されました。同社は、クライアントがそのスパイウェアで政府や軍関係者を含むあらゆる人物をターゲットにできることを認めました。このスパイウェアは、デバイス...
チャットアプリのエンドツーエンド暗号化がEU法によって脅かされる from csoonline.com security summary

チャットアプリのエンドツーエンド暗号化がEU法によって脅かされる from csoonline.com

Elementの共同創設者兼最高執行責任者(COO)のAmandine Le Pape氏は、エンドツーエンドの暗号化はこの種の要件には耐えられないと述べた。同氏はさらに、「欧州理事会がメディアスキャンの要件を導入する提案を再び議論するという...