2024-06

TikTokハッカーがパリス・ヒルトン、CNN、その他の著名ユーザーを標的に from theguardian.com security summary

TikTokハッカーがパリス・ヒルトン、CNN、その他の著名ユーザーを標的に from theguardian.com

ソーシャルビデオアプリのTikTokは、CNNやパリス・ヒルトンを含む複数の有名人やブランドアカウントを狙ったサイバー攻撃への対策を講じていると発表した。この攻撃はアプリのダイレクト メッセージング機能を通じて行われ、アカウントのセキュリテ...
従業員のおかげで、不正な AI が会社のデータを食い荒らしています from csoonline.com security summary

従業員のおかげで、不正な AI が会社のデータを食い荒らしています from csoonline.com

レポートによると、ChatGPT は共有された従業員の記録に基づいて自身をトレーニングできる可能性があります。ユーザーは、自分のデータを使用した ChatGant トレーニング自体をオプトアウトできます。報告書はさらに、AIツールに投入され...
Apple 2023 脅威調査から得た 8 つのポイント from securityboulevard.com security summary

Apple 2023 脅威調査から得た 8 つのポイント from securityboulevard.com

Apple の調査により、ランサムウェアは以前に侵害された組織をターゲットにしていることが明らかになりました。この調査では、2023 年上半期の攻撃が 2018 年全体に比べて少なくとも 70% 増加していることも明らかになりました。この調...
AI を利用した脅威とディープフェイクの進化に伴い、SecOps チームが戦略を変更  from securityboulevard.com security summary

AI を利用した脅威とディープフェイクの進化に伴い、SecOps チームが戦略を変更  from securityboulevard.com

Deep Instinct の調査によると、SecOps プロフェッショナルの 35% が、反復的で時間のかかるタスクを削減するために AI ツールを使用したいと考えていることがわかりました。この調査では、75% の攻撃が CEO やその他...
NIST はついに、National Vulnerability Database のバックログに関する支援を得るようになりました from csoonline.com security summary

NIST はついに、National Vulnerability Database のバックログに関する支援を得るようになりました from csoonline.com

メリーランド州に本拠を置くセキュリティ企業 Analygence は、米国国立標準技術研究所 (NIST) による米国国家脆弱性データベース (NVD) のエントリのバックログを削減するのを支援する仕事を獲得しました。同社はNISTにサイバ...
TikTok、「知名度の高いアカウント」を狙ったエクスプロイトを警告 from threcord.media(cybercrime) security summary

TikTok、「知名度の高いアカウント」を狙ったエクスプロイトを警告 from threcord.media(cybercrime)

報道によると、ハッカーらはCNNのTikTokアカウントといくつかのソニーブランドアカウントを標的にしたという。これらのアカウントは、ダイレクト メッセージを通じて送信されたマルウェアを使用するハッカーによって乗っ取られました。 Micro...
CNAPP 効率の向上における DevSecOps の役割 from securityboulevard.com security summary

CNAPP 効率の向上における DevSecOps の役割 from securityboulevard.com

いくつかの組織は、DevSecOps の原則をクラウドネイティブ アプリケーション保護プラットフォーム (CNAPP) に統合することに成功しています。この実践により、ソフトウェア開発ライフサイクル全体にセキュリティ対策を組み込み、開発チー...
2025 年に Windows 10 PC を保存する 5 つの方法 – ほとんどは無料です from zdnet.com security summary

2025 年に Windows 10 PC を保存する 5 つの方法 – ほとんどは無料です from zdnet.com

Microsoft は、Windows 10 PC 向けの拡張セキュリティ更新プログラムを現在および永久に無料で提供しています。 「Cheap OS」と呼ばれるこのプログラムにより、ユーザーはアップグレードせずに古いバージョンのWindow...
Microsoft Azureで報告された主要なサービスタグのセキュリティ問題 from csoonline.com security summary

Microsoft Azureで報告された主要なサービスタグのセキュリティ問題 from csoonline.com

AzureのセキュリティベンダーKeeitは、この脆弱性に対処しないという同社の決定は合理的だったと述べた。 「マイクロソフトはこれを正しく呼んだと思う。何もないわけではないが、大したことでもないだろう」とキーピッツのシニアディレクター、ポ...
TikTokハッキング、DM経由で「知名度の高い」ユーザーが標的に from wired.com security summary

TikTokハッキング、DM経由で「知名度の高い」ユーザーが標的に from wired.com

ダイレクトメッセージを通じてTikTokユーザーを狙ったサイバー攻撃は、著名ユーザーをターゲットにしてアカウントを乗っ取ろうとしている。報道によると、この攻撃は、先週CNNのアカウントが一時的に侵害された後に発生した。 CNNは報道を否定し...