2024-08

なりすましの黄金時代: サイバー攻撃とサイバー防御における AI の二重の役割      from securityboulevard.com security summary

なりすましの黄金時代: サイバー攻撃とサイバー防御における AI の二重の役割     from securityboulevard.com

AI は、電子メール、ソーシャル メディア、モバイル アプリケーションなど、複数のチャネルにわたる脅威の特定に役立ちます。 FTC は、2024 年上半期に毎日 38,000 を超える新しい詐欺ページが作成されたと報告しました。これは、米国...
2025 年に向けた 3 つのサイバーセキュリティトレンド  from securityboulevard.com security summary

2025 年に向けた 3 つのサイバーセキュリティトレンド  from securityboulevard.com

レポートによると、サイバーセキュリティを強化するにはAI主導のソリューションが不可欠になるという。このレポートではさらに、AI は人間の介入なしにソフトウェア サプライ チェーン内で異常を検出し、パッチやアップグレードを推奨できると述べてい...
パロアルトネットワークス、アプリケーション サービスのセキュリティ課題に光を当てる from securityboulevard.com security summary

パロアルトネットワークス、アプリケーション サービスのセキュリティ課題に光を当てる from securityboulevard.com

パロアルトネットワークスの調査によると、サービスが動的に追加される場合、アプリケーション開発チームがサービスにコードを継続的に追加するため、脆弱性が生じるリスクが高まることがわかりました。この調査では、エクスポージャーの 26% が重要な ...
新しいマルウェア PG_MEM は暗号マイニングのために PostgreSQL データベースをターゲットにします from thehackernews.com security summary

新しいマルウェア PG_MEM は暗号マイニングのために PostgreSQL データベースをターゲットにします from thehackernews.com

PGMEM と呼ばれるマルウェア株が解凍され、PostgreSQL データベースに対するブルート フォース攻撃の後に暗号通貨をマイニングするように設計されています。 Aqua Security が観察した攻撃チェーンには、アクセスが得られる...
クラウドストライク、Action1との合併交渉を否定 from csoonline.com security summary

クラウドストライク、Action1との合併交渉を否定 from csoonline.com

クラウドストライクが雇用した世界的なコミュニケーションコンサルタント会社ケクストCNCは、「この話は虚偽だ」と述べた。クラウドストライクの企業開発担当副社長、ガー・タルパス氏はリンクトインにアクセスし、いかなる取引も予定されていたことを否定...
電子メールの添付ファイルに隠された危険性 from csoonline.com security summary

電子メールの添付ファイルに隠された危険性 from csoonline.com

電子メールの添付ファイルは、マルウェアやその他のサイバー脅威を配信する最も一般的なベクトルの 1 つです。さらに、悪意のあるファイルを開かずに、または受信者に開かれずに配信するために使用される可能性があります。さらに、感染した添付ファイルの...
スタジアムは顔認識を採用しています。プライバシー擁護派はスポーツにこだわるべきだと主張 from wired.com security summary

スタジアムは顔認識を採用しています。プライバシー擁護派はスポーツにこだわるべきだと主張 from wired.com

いくつかの組織が、スタジアムでの顔認識システムの使用に反対する公開書簡に署名した。この団体は、野球、サッカー、ゴルフなどのプロスポーツで偽の顔や顔認証を使用することを阻止したいと主張している。注目すべき点は、MLB 6 チームが顔認識による...
ビジネスに今すぐ電子メールの暗号化が必要な理由 from csoonline.com security summary

ビジネスに今すぐ電子メールの暗号化が必要な理由 from csoonline.com

暗号化の方法とツール 企業が電子メール通信を効果的に暗号化するのに役立ついくつかの方法とツールが利用可能です。暗号化を行わないと、情報を盗んだり詐欺を行うサイバー攻撃について送信者が知らないうちに、電子メールが読み取られ、改ざんされ、さらに...
オフィスやホテルの RFID カードのバックドアはインスタント クローン作成につながる可能性がある from securityboulevard.com security summary

オフィスやホテルの RFID カードのバックドアはインスタント クローン作成につながる可能性がある from securityboulevard.com

研究者らは、数百万枚の RFID スマート カードに、悪意のある者が瞬時にカードのクローンを作成できるハードウェア バックドアを発見しました。攻撃者がキーを知らなくてもアクセスできるこの攻撃方法は、これまでにテストされたすべての古いカードに...
イランのサイバースパイ集団が、洗練されたスピアフィッシングキャンペーンで新たなBlackSmithマルウェアを展開 from csoonline.com security summary

イランのサイバースパイ集団が、洗練されたスピアフィッシングキャンペーンで新たなBlackSmithマルウェアを展開 from csoonline.com

イランの既知のAPTグループが「ユダヤ人の宗教的人物とされる人物に対するサイバースパイ活動」でマルウェアの兵器庫を刷新したことがセキュリティ研究者らの調査で判明した。電子メールおよびデータセキュリティ会社Proofpoint(PosesPo...