2024-07

到達可能であれば突破可能、ファイアウォールと VPN が玄関口となる  from securityboulevard.com security summary

到達可能であれば突破可能、ファイアウォールと VPN が玄関口となる  from securityboulevard.com

「Pano Alto Network」に対する最近のランサムウェア攻撃により、ネットワーク内の数十の重大な脆弱性が明らかになり、攻撃に対して非常に脆弱になっています。攻撃者は侵害された資格情報を使用して、認証を必要とせずにネットワークにアク...
IBM:データ侵害のコストは平均490万ドルに達する from securityboulevard.com security summary

IBM:データ侵害のコストは平均490万ドルに達する from securityboulevard.com

IBM の Ponemon Institute の調査によると、各データ侵害の平均コストは、収益の損失も含めて現在 490 万ドルに達しています。調査によると、セキュリティ侵害を特定して封じ込めるまでの平均時間は 258 日でした。さらに、...
Adaptive Shield が Black Hat USA で SaaS 向けの新しい ITDR プラットフォームを紹介 from csoonline.com security summary

Adaptive Shield が Black Hat USA で SaaS 向けの新しい ITDR プラットフォームを紹介 from csoonline.com

SaaS セキュリティのリーダーである Adaptive Shield は、SaAS 環境向けの Identity Threat Detection & Response (ITDR) プラットフォームを発表しました。同社は、2024 年 ...
データ侵害のコストは増大し続けています from csoonline.com security summary

データ侵害のコストは増大し続けています from csoonline.com

侵害あたりのコストは、2023 年の 12,200 万ドルから 2 年連続で 136 万ドル (ただし 11.5% 増加) となりました。攻撃者がデータを削除してシステムを破壊する破壊的攻撃が最もコストが高く、568 万ドル ( 523万ド...
中国はデジタルIDイニシアチブの導入に向けた措置を講じる from csoonline.com security summary

中国はデジタルIDイニシアチブの導入に向けた措置を講じる from csoonline.com

ジェイン氏によると、中国は英数字識別子、ID証明書、オンライン認証情報という3つの形式で国家デジタルIDを提案しているという。インドの提案では、アダールが識別番号として機能し、すでに他政府に提供されている検証済みの身元に基づく取引が可能にな...
Lineaje がソフトウェア サプライ チェーンの脅威と戦う組織を支援するために 2,000 万ドルを調達 from techcrunch.com security summary

Lineaje がソフトウェア サプライ チェーンの脅威と戦う組織を支援するために 2,000 万ドルを調達 from techcrunch.com

Lineaje (「リネージュ」の半当て字) は、2,000 万ドルのシリーズ A 資金調達ラウンドを完了しました。 2021 年に設立されたこのスタートアップは、ソフトウェアがどこで構築されたかに関係なく、ソフトウェアを検出、管理、保護す...
Proofpoint プラットフォームが悪用され、数百万件のなりすましフィッシングメールが送信される from securityboulevard.com security summary

Proofpoint プラットフォームが悪用され、数百万件のなりすましフィッシングメールが送信される from securityboulevard.com

あるハッカーが「エコスプーフィング」を悪用し、偽装メールを被害者に送信できるようにしたと報告されています。攻撃はProofpointの顧客や顧客のアカウントに対して行われたとされている。認証された DomainKeys-Identified...
フィッシング詐欺師は Proofpoint の弱点を悪用して、IBM、Nike などからのメールを偽装しました from csoonline.com security summary

フィッシング詐欺師は Proofpoint の弱点を悪用して、IBM、Nike などからのメールを偽装しました from csoonline.com

Guardio は、フィッシングメールが、Proofpoint が運営するドメイン固有の中継サーバーに入る前に、Office365 Online Exchange 経由でルーティングされた SMTP 仮想サーバーから発信されたことに気付きま...
洗練されたスパイウェアの新バージョンが Google アプリストアで 2 年間検出されずにいた from threcord.media(cybercrime) security summary

洗練されたスパイウェアの新バージョンが Google アプリストアで 2 年間検出されずにいた from threcord.media(cybercrime)

Mandrake として知られるマルウェアが、2 年近くにわたって Google Play でダウンロード可能だった 5 つの Android アプリで発見されました。このマルウェアは、カナダ、ドイツ、イタリア、メキシコ、スペイン、ペルー、...
Adaptive Shield が Black Hat USA で SaaS 向けの新しい ITDR プラットフォームを紹介 from securityboulevard.com security summary

Adaptive Shield が Black Hat USA で SaaS 向けの新しい ITDR プラットフォームを紹介 from securityboulevard.com

SaaS セキュリティのリーダーである Adaptive Shield は、SaAS 環境向けの Identity Threat Detection & Response (ITDR) プラットフォームを発表しました。このプラットフォームは...