2024-07

TeamViewer: ハッカーが従業員ディレクトリをコピーし、パスワードを暗号化した from threcord.media(cybercrime) security summary

TeamViewer: ハッカーが従業員ディレクトリをコピーし、パスワードを暗号化した from threcord.media(cybercrime)

TeamViewerは、ロシア政府による事件で、従業員のアカウントが侵害され、ハッカーが社内のIT環境から暗号化されたパスワードを盗むことができたと発表した。同社は、従業員名簿に含まれる暗号化された資格情報に関連するリスクは軽減され、事件は...
日本のアニメとゲームの巨人、ランサムウェア攻撃によるデータ漏洩を認める from threcord.media(cybercrime) security summary

日本のアニメとゲームの巨人、ランサムウェア攻撃によるデータ漏洩を認める from threcord.media(cybercrime)

日本のメディア大手KADOKAWAは、先月のランサムウェア攻撃で自社データの一部が漏洩したことを認めた。同社によると、流出した内容には契約書などの取引先情報のほか、動画共有サイト「ニコニコ動画」を運営するドワンゴの全従業員の個人情報など社内...
「ロシア」によるTeamViewer侵害 — 「証拠はない」数十億台のデバイスが危険にさらされる from securityboulevard.com security summary

「ロシア」によるTeamViewer侵害 — 「証拠はない」数十億台のデバイスが危険にさらされる from securityboulevard.com

TeamViewer は、ロシアの対外情報局 (APT29) に関連するグループによってハッキングされました。同社は、「従業員アカウントの侵害」が「ロシア支援」攻撃につながったと主張しており、伝えられるところによるとロシア政府との関連が指摘...
2024 年第 3 四半期 Forrester Wave™ についての Kasada 氏の考察 – ボット管理の評価 from securityboulevard.com security summary

2024 年第 3 四半期 Forrester Wave™ についての Kasada 氏の考察 – ボット管理の評価 from securityboulevard.com

Kasada は、Forrester WaveTM 評価で「他と比べて優れている」と定義される 5/5 スコアを獲得しました。同社はインフラストラクチャとセキュリティに多額の投資を行っており、ボットの使用を特定して阻止することができます。ま...
インドネシア通信大臣、サイバー攻撃を受け辞任圧力に直面 from threcord.media(cybercrime) security summary

インドネシア通信大臣、サイバー攻撃を受け辞任圧力に直面 from threcord.media(cybercrime)

インドネシアの通信情報大臣ブディ・アリエ・セティアディは、同国の国立データセンターに対する大規模なランサムウェア攻撃により200以上の機関が混乱に陥ったことを受けて辞任した。セティアノディス氏に大臣への妨害行為を求める嘆願書には1万8500...
2024 年になってもウイルス対策ソフトウェアに料金を支払う必要がありますか? from zdnet.com security summary

2024 年になってもウイルス対策ソフトウェアに料金を支払う必要がありますか? from zdnet.com

米国の高齢者は、サードパーティのウイルス対策ソフトウェアから最高のセキュリティを得るために、45 歳未満の人々に比べて有料のウイルス対策プログラムを使用する可能性が 2 倍高くなります。スーパーで小切手を切る 65 歳以上の人の後ろで立ち往...
セキュリティにおける説明可能な AI (XAI) の役割は何ですか? from securityboulevard.com security summary

セキュリティにおける説明可能な AI (XAI) の役割は何ですか? from securityboulevard.com

rinf.tech の CTO である Carmen Kolcsár 氏は、AI モデルが非常に効果的である理由を説明しました。 「説明可能な AI は、AI システムの内部動作に光を当て、AI システムを透明かつ解釈可能にします。」と彼女...
Google、Chrome 上の隔離された Web アプリケーションが機密性の高い USB デバイスにアクセスできるようにする from csoonline.com security summary

Google、Chrome 上の隔離された Web アプリケーションが機密性の高い USB デバイスにアクセスできるようにする from csoonline.com

分離 Web アプリケーション (IWA) は、ライブ Web サーバーでホストされ HTTPS 経由で取得されるのではなく、開発者によって署名されたバンドルにパッケージ化され、さまざまな方法でユーザーに配布されるアプリケーションとして定義...
パスワードを忘れた場合の機能のチェックリスト from infosecwriteups.com security summary

パスワードを忘れた場合の機能のチェックリスト from infosecwriteups.com

パスワードを忘れた場合の機能のチェックリスト こんにちはハッカー!今日は、「パスワードを忘れた場合の機能」のセキュリティ テスト用に厳選された小さなチェックリストを詳しく掘り下げていきます。これは、システムがさまざまな脅威に対して堅牢である...
XSS: 認証情報なしでの影響の実証 from infosecwriteups.com security summary

XSS: 認証情報なしでの影響の実証 from infosecwriteups.com

Bugcrowd 上の GraphQL プログラムは「Open Redirect」として識別されています。これは、攻撃者がユーザーのログイン時に実行される JavaScript の任意のコードを実行できることを意味します。プログラムに認証情...