2024-06

ウクライナ警察、ContiとLockBitグループの関係者容疑者を特定 from threcord.media(cybercrime) security summary

ウクライナ警察、ContiとLockBitグループの関係者容疑者を特定 from threcord.media(cybercrime)

ウクライナのサイバー警察は、悪名高いランサムウェアギャング「Conti」と「LockBit」に所属する地元ハッカーを特定した。この男は、ランサムウェア グループに関係するハッカーにサービスを 1,000 仮想通貨で販売したとされています。伝...
バグ報奨金と侵入テスト: コスト、範囲、方法論  from blog.intigriti.com security summary

バグ報奨金と侵入テスト: コスト、範囲、方法論  from blog.intigriti.com

バグ報奨金プログラムにより、個人は報酬と引き換えに脆弱性を発見して悪用することができます。報酬は発見された脆弱性の重大度に基づいて決定され、組織のセキュリティ チームに発行されます。 Intigriti は、組織がセキュリティの脆弱性が悪用...
AI の脅威が加速する中、企業のクラウド セキュリティ障害が「懸念事項」に from zdnet.com security summary

AI の脅威が加速する中、企業のクラウド セキュリティ障害が「懸念事項」に from zdnet.com

Bitdefender の調査では、AI が「非常に重要」であり、85% が人間よりも攻撃に対して「著しく」脆弱であることが判明しました。この調査では、フィッシング、ソーシャル エンジニアリング、ランサムウェアが回答者の間でセキュリティに関...
犯罪者も AI による生産性の向上を実感 from csoonline.com security summary

犯罪者も AI による生産性の向上を実感 from csoonline.com

UIUC のコンピューター科学者によるレポートでは、OpenAI の LLM モデルがサイバー犯罪活動に役立つ可能性があると主張されています。報告書はさらに、Open AI の LML モデルを使用して、欠陥を説明する CVE アドバイザリ...
ヘルスケア社の2,200万ドルの支払い後、医療を標的としたランサムウェアが記録を更新 from wired.com security summary

ヘルスケア社の2,200万ドルの支払い後、医療を標的としたランサムウェアが記録を更新 from wired.com

レポートによると、2024 年の各月では、前年の同月よりも多くの医療機関向けランサムウェア攻撃が発生しました。この攻撃は、Change Healthcare 攻撃の前から増加しており、United Healthcare 子会社が顧客に代わっ...
セキュリティ コンプライアンスの未来: 新興テクノロジーがどのように新しいルールを設定しているか from securityboulevard.com security summary

セキュリティ コンプライアンスの未来: 新興テクノロジーがどのように新しいルールを設定しているか from securityboulevard.com

AI、ブロックチェーン、サイバー防御ツールは、セキュリティ コンプライアンス プロセスにおいて重要な役割を果たします。調査回答者の 93% が、新興テクノロジーによって人的エラーが排除され、手作業が自動化されるなどの利点があることに同意して...
Change Healthcare ランサムウェアの大惨事から得た 8 つの重要な教訓 from csoonline.com security summary

Change Healthcare ランサムウェアの大惨事から得た 8 つの重要な教訓 from csoonline.com

米国政府の報告書によると、ランサムウェアは過去 5 年間で 36% 増加しました。この報告書はさらに、ランサムウェア攻撃がより一般的であり、医療提供者が特に危険にさらされていることを明らかにしました。特に、Ascension、London ...
CISO に対するプレッシャーは現実のものです。採用プロセスを修正することが助けになるでしょう from csoonline.com security summary

CISO に対するプレッシャーは現実のものです。採用プロセスを修正することが助けになるでしょう from csoonline.com

「血統について話しましょう」というタイトルの150~300ワードの最近の記事では、候補者が大学教育を受けていないことが明らかになり、それが彼らが何度も拒否される理由となっている。 「私には大学での経験が10年もありません...私には30年以...
ITのダウンタイムにより企業利益が9%減少すると調査結果が発表 from csoonline.com security summary

ITのダウンタイムにより企業利益が9%減少すると調査結果が発表 from csoonline.com

オックスフォード・エコノミクスの調査によると、大企業ではダウンタイムにより年間平均 2 億ドルの損失が発生していることが明らかになりました。この調査では、サイバー攻撃によるサービスの低下や重要なビジネス システムの利用不能をダウンタイムとし...
2024 年の最高の AirTag ウォレット: 専門家によるテスト from zdnet.com security summary

2024 年の最高の AirTag ウォレット: 専門家によるテスト from zdnet.com

最大 12 枚のカードを収納できるように設計されたウォレットには永久保証が付いており、お客様の 99% が Ridge ウォレットを次のような方にお勧めすると回答しています。現在の Ridge の顧客は、財布の容量、耐久性、デザイン、機能性...