2024-08

ほとんどの CISO が見逃しているクラウド セキュリティの 8 つの落とし穴 from csoonline.com security summary

ほとんどの CISO が見逃しているクラウド セキュリティの 8 つの落とし穴 from csoonline.com

AWS は最近、新しく起動した Amazon EC2 インスタンスをデフォルトでより安全なインスタンス メタデータ サービス (IMDSv2) に設定できる機能を発表しました。 「組織によっては、 を使用していることに気づいていない場合もあ...
2024 年第 2 四半期のエクスプロイトと脆弱性 from securelist.com security summary

2024 年第 2 四半期のエクスプロイトと脆弱性 from securelist.com

2024 年第 2 四半期に登録された脆弱性の数は 100% でしたが、重大な脆弱性の数は 100% に減少しました。この脆弱性は、「WerKernel」(PHP CGI)ドライバーに対するランサムウェア攻撃中に発見され、許可なくWindo...
数百万枚の上海復丹マイクロエレクトロニクス RFID カードのバックドアによりクローン作成が可能 from securityaffairs.co security summary

数百万枚の上海復丹マイクロエレクトロニクス RFID カードのバックドアによりクローン作成が可能 from securityaffairs.co

セキュリティ企業Quarkslabの研究者らは、Shanghai Fudan Microelectronicが製造した数百万枚のRFIDカードにハードウェアバックドアが存在することを発見した。この欠陥により、この脆弱性について知識のある組織...
マカフィー、潜在的なディープフェイクを特定するツールを発表 from securityboulevard.com security summary

マカフィー、潜在的なディープフェイクを特定するツールを発表 from securityboulevard.com

今年初め、マカフィーはディープフェイクの検出を支援する AI ハブを立ち上げると発表した。このツールは当初、Lenovo の人工知能 (AI) アプリケーションを実行するために最適化された PC モデルで利用可能になります。また、PC から...
GenAIサイバーセキュリティの戦いで犯罪者を打ち負かそうとしている管理者 from csoonline.com security summary

GenAIサイバーセキュリティの戦いで犯罪者を打ち負かそうとしている管理者 from csoonline.com

なりすましメールは、なりすましの作成者とまったく同じように聞こえ、表示されるようになりました。研究によると、現在では、パロディ作家と全く同じように聞こえ、見た目も似たものを作成できるという。 「GenAI ツールを使用すると、非常に説得力の...
AWS アカウント侵害の検出: CloudTrail ログの盗まれた API キーの主要な指標 from thehackernews.com security summary

AWS アカウント侵害の検出: CloudTrail ログの盗まれた API キーの主要な指標 from thehackernews.com

AWS CloudTrail は、アカウント内で行われたすべての API 呼び出しをログに記録し、攻撃者が実行したアクションの包括的な記録を提供します。機密データへの不正アクセスを懸念しているセキュリティ専門家は、不審なアクティビティを検出...
ハワイ州登録簿をハッキングして自身の死亡証明書を偽造した男に81か月の判決 from threcord.media(cybercrime) security summary

ハワイ州登録簿をハッキングして自身の死亡証明書を偽造した男に81か月の判決 from threcord.media(cybercrime)

養育費の支払いを逃れるために自らの死を偽装したケンタッキー州の男性に、月曜日、懲役81か月の判決が言い渡された。この男性は、医師の所有物である盗んだログイン認証情報を使用し、無料で個人の死亡登録システムを提出して「認証」しました。彼はまた、...
ハッカーが新たなフィッシングキャンペーンでチェコ、ハンガリー、ジョージアの銀行顧客を狙う from threcord.media(cybercrime) security summary

ハッカーが新たなフィッシングキャンペーンでチェコ、ハンガリー、ジョージアの銀行顧客を狙う from threcord.media(cybercrime)

サイバーセキュリティ企業ESETによると、悪意のあるアプリはサードパーティのWebサイトからAndroidおよびiOSデバイスにインストールされたという。被害者の携帯電話にインストールされた悪意のあるアプリケーションは、公式の Google...
INE セキュリティ警告: サイバーセキュリティ トレーニングを怠った場合の莫大なコスト from securityboulevard.com security summary

INE セキュリティ警告: サイバーセキュリティ トレーニングを怠った場合の莫大なコスト from securityboulevard.com

INE Security は、サイバーセキュリティ トレーニングが重要である 5 つの理由を特定しました。サイバー攻撃による直接的な経済的影響 サイバー攻撃のコストは膨大になる可能性があり、平均コストは 2014 年から 2023 年だけで...
「Styx Stealer」マルウェア開発者、「重大なopsecエラー」で誤って研究者に個人情報を公開 from threcord.media(cybercrime) security summary

「Styx Stealer」マルウェア開発者、「重大なopsecエラー」で誤って研究者に個人情報を公開 from threcord.media(cybercrime)

「重大なセキュリティ運用上のエラー」により、顧客に関する個人情報とそのコンピュータからの収益が漏洩したことがサイバーセキュリティ会社によって判明した。このマルウェアは、同社の顧客をターゲットにした「スパム キャンペーン」に関与していたエージ...