2024-06

クラウド セキュリティは AI の成長とマルチクラウドの使用による圧力に直面しています from csoonline.com security summary

クラウド セキュリティは AI の成長とマルチクラウドの使用による圧力に直面しています from csoonline.com

調査によると、企業の 7 社に 1 社が間もなく AI/ML モデルの構築とトレーニングのためだけに 250 ペタバイトのデータを使用することになります。研究者らによると、データは人々や組織に直接的かつ現実的な影響を与える可能性があるという...
Orca、ソースコードサポートでクラウドセキュリティサービスを強化 from csoonline.com security summary

Orca、ソースコードサポートでクラウドセキュリティサービスを強化 from csoonline.com

アナリストのイェーツ・ヤクス氏によると、Orcaは姿勢のみの機能を拡張しており、ソフトウェアサプライチェーン全体の幅を広げるためにサイドスキャン技術にさらに大きく依存しているという。さらに、Orcas は、あらゆるアラートに対して包括的な修...
FireTail が最先端の API セキュリティ プラットフォームへの誰もが無料でアクセスできることを発表 from securityboulevard.com security summary

FireTail が最先端の API セキュリティ プラットフォームへの誰もが無料でアクセスできることを発表 from securityboulevard.com

FireTail は、エンタープライズ レベルの API セキュリティ ツールの無料版をリリースし、あらゆる規模の開発者や組織がアクセスできるようにしました。無料枠は最大 5 つの API をカバーし、毎月 100 万件の API 呼び出し...
南アフリカの国立保健研究所がmpox発生のさなかランサムウェア攻撃に見舞われる from threcord.media(cybercrime) security summary

南アフリカの国立保健研究所がmpox発生のさなかランサムウェア攻撃に見舞われる from threcord.media(cybercrime)

ランサムウェアは、検査結果の配布に影響を与える身代金攻撃に対処している南アフリカの国立衛生検査局に影響を与えました。攻撃は土曜日に始まり、バックアップサーバーを含む政府機関のシステムのセクションに影響を与えた。当局は損傷を修復するために特定...
時代遅れのセキュリティアプローチを持つ組織が打撃を受ける: Cloudflare from csoonline.com security summary

時代遅れのセキュリティアプローチを持つ組織が打撃を受ける: Cloudflare from csoonline.com

Cloudflareは、調査期間中にWebアプリケーションのトラフィックを6.8%軽減したと発表した。これは、緩和されたトラフィックを、CloudFlARE によってブロックされたりチャレンジを受けたりするトラフィックとして定義しました。期...
ニーマン・マーカス氏、スノーフレークの顧客アカウント侵害で6万4000人が影響を受けると発表 from threcord.media(cybercrime) security summary

ニーマン・マーカス氏、スノーフレークの顧客アカウント侵害で6万4000人が影響を受けると発表 from threcord.media(cybercrime)

高級品小売業者のニーマン・マーカスは、データストレージプロバイダーのスノーフレークに対するハッキング攻撃の被害に遭った。この侵害により、名前、連絡先、生年月日、ニーマンおよびバーグドルフ グッドマンのギフト カード番号を含む 64,000 ...
LockBit、米国連邦準備制度に対するランサムウェア攻撃を主張 from securityboulevard.com security summary

LockBit、米国連邦準備制度に対するランサムウェア攻撃を主張 from securityboulevard.com

あるマルウェア集団は、これが本当であれば確かに「重大な状況」であると述べた。同グループは、33TBのデータを盗んだと主張しており、FRBが不特定の身代金を支払わない限り、早ければ火曜日にも漏洩が始まるだろう。注目すべきことに、FBI は、L...
SMB による SSO の採用を妨げるもの from csoonline.com security summary

SMB による SSO の採用を妨げるもの from csoonline.com

CISAは法外なコスト構造を「SSO税」として、コストが高すぎると認定した。潜在的な SMB 顧客は、SSE を含まない下位レベルのサービスと比較して、SPO を含むプレミアム層サービスのコストが高いため、SSO が過度にコストがかかると認...
インドネシア、主要公共サービスを混乱させたデータセンター攻撃で800万ドルの身代金を支払わない from zdnet.com security summary

インドネシア、主要公共サービスを混乱させたデータセンター攻撃で800万ドルの身代金を支払わない from zdnet.com

インドネシア政府は、過去1週間にわたるセキュリティ侵害を受けて、ランサムウェアの要求には屈しないと述べた。ランサムウェア攻撃は、LockBit 3.0の最新亜種である「Break Cipher」を標的とした。この攻撃に関する調査は進行中であ...
Ollama がオープンソース AI フレームワークの重大な脆弱性にパッチを適用 from csoonline.com security summary

Ollama がオープンソース AI フレームワークの重大な脆弱性にパッチを適用 from csoonline.com

この脆弱性を発見した Wiz の研究者である Sagi Tzadik 氏は、攻撃者がプライベート モデルを密かに漏洩し、ユーザーのプロンプトをスパイし、応答を改ざんし、システム全体を身代金で要求し、さらには内部ネットワークへの足がかりを得る...