2024-08

ランサムウェアギャング、2024 年上半期に 4 億 5,000 万ドル以上を集める from threcord.media(cybercrime) security summary

ランサムウェアギャング、2024 年上半期に 4 億 5,000 万ドル以上を集める from threcord.media(cybercrime)

ブロックチェーン調査会社チェイナリシスによると、ランサムウェアの被害者は2024年に昨年より1000万ドル多く受け取ったと報告されている。研究者らは、今年の盗難容疑の平均額は1,060万ドルだったが、他のサイバー犯罪の脅威は16億ドル以下で...
AI と ML でネットワーク セキュリティを最大化する方法 from securityboulevard.com security summary

AI と ML でネットワーク セキュリティを最大化する方法 from securityboulevard.com

AI と機械学習はネットワーク エンジニアリングを変革し、企業のセキュリティ コストを平均 176 万ドル節約しています。このテクノロジーは、従来のセキュリティ手法では見逃される可能性のあるネットワーク トラフィック パターン内の異常を検出...
ロシア国籍、盗んだ金融データを犯罪市場で販売した罪で米国で有罪判決 from threcord.media(cybercrime) security summary

ロシア国籍、盗んだ金融データを犯罪市場で販売した罪で米国で有罪判決 from threcord.media(cybercrime)

ロシア国民が「slilpp.com」で金融情報とログイン資格情報を販売した罪で懲役40か月の判決を受けた。被害者は2022年に米国に引き渡され、今年2月に有罪を認めたが、違法取引で得た120万ドルを返還しなかった。
DEF CON、重要インフラを守るサイバーセキュリティボランティアを募集 from securityboulevard.com security summary

DEF CON、重要インフラを守るサイバーセキュリティボランティアを募集 from securityboulevard.com

フランクリンの取り組みでは、サイバー攻撃から身を守るために必要な専門知識が不足している重要なインフラや学校システムのセキュリティを支援するボランティアを募集しています。元ホワイトハウス首席代理国家サイバーセキュリティ部長ジェイク・ブラウン氏...
Google: トランプ大統領とバイデン氏の背後にあるイランのグループAPT42によるハッキング試み from securityboulevard.com security summary

Google: トランプ大統領とバイデン氏の背後にあるイランのグループAPT42によるハッキング試み from securityboulevard.com

研究者らによると、イランが支援する脅威グループAPT42は、高度なソーシャルエンジニアリング手法を使用して米国とイスラエル両国の標的ネットワークにアクセスすることで知られている。このグループは「ソーシャル エンジニアリングの誘惑」を使ってタ...
Tusk: 複雑な情報窃取キャンペーンを解明する from securelist.com security summary

Tusk: 複雑な情報窃取キャンペーンを解明する from securelist.com

「TidyMe」や「RuneOnlineWorld」などの悪意のある Web サイトが、当社のサイバー脅威インテリジェンス分析でアクティブであることが特定されました。このマルウェアは、脅威アクター自身のサーバー上にホストされている正規のファ...
一流の CISO がビジネスクリティカルなサイバー文化を構築する方法 from csoonline.com security summary

一流の CISO がビジネスクリティカルなサイバー文化を構築する方法 from csoonline.com

ビジネスを理解し、自社のテクノロジー、セキュリティ、ソリューションについて会社の言葉で話せる必要があります。コミュニケーション能力があるかどうかが、優れたリーダーを区別するものです」とランドランドの CISO、リズ・ロジャーソン氏は語った。...
ゼロトラストを超えて: 適応型マイクロセグメンテーションがネットワーク セキュリティに与える影響 from securityboulevard.com security summary

ゼロトラストを超えて: 適応型マイクロセグメンテーションがネットワーク セキュリティに与える影響 from securityboulevard.com

アダプティブ マイクロセグメンテーション (MIS) は、ネットワークをより小さく管理しやすいセグメントに分割してセキュリティを強化するアプローチです。このアプローチを使用すると、ネットワーク全体でのユーザー リスク スコアとデバイス アク...
ヒューマンエラー – サイバーリスクの見落とされている側面 from securityboulevard.com security summary

ヒューマンエラー – サイバーリスクの見落とされている側面 from securityboulevard.com

チケットマスターやサンタンデール銀行などが、人為的ミスによるサイバー攻撃の犠牲になった。ハッカーは再利用されたパスワードを使用して、安全なアプリケーション、ネットワーク、データ ストレージなどにアクセスします。最近の調査によると、サイバーセ...
KernelCare を使用した最近の Linux カーネルの脆弱性へのパッチ適用 from securityboulevard.com security summary

KernelCare を使用した最近の Linux カーネルの脆弱性へのパッチ適用 from securityboulevard.com

Linux カーネルの脆弱性は、現在ユーザーに無料で提供されている Ubuntu 18.04 で発見されました。この脆弱性は、ARM SCMI ファームウェアで確認されており、ドメインのリセット要求の誤った処理と暗号化タスクの遅延を可能にし...