2024-08

この発信者は存在しません: AI を使用してビッシング攻撃を実行 from securityboulevard.com security summary

この発信者は存在しません: AI を使用してビッシング攻撃を実行 from securityboulevard.com

AI の音声をクローンしてオーディオを作成し、ヘッドフォンやスピーカーで再生できます。プロンプト内の特別なタグにより、AI の音声が一時停止します。オーディオは、ユーザーがインターネット経由で音声を制御できる無料のアプリケーションである S...
Black Hat USA 2024 で生成 AI が主役に from csoonline.com security summary

Black Hat USA 2024 で生成 AI が主役に from csoonline.com

「Generative AI」テクノロジーは Black Hat USA 2024 で紹介され、イベントでは大成功を収めました。このテクノロジーは、組織がアプリケーション開発の初期段階でセキュリティ上の脅威を検出し、対応するのに役立ちます。...
CrowdStrike は、カーネル レベルのアクセスを削減するという Microsoft の要求を支持します from csoonline.com security summary

CrowdStrike は、カーネル レベルのアクセスを削減するという Microsoft の要求を支持します from csoonline.com

研究者によると、Microsoftはカーネルへのアクセスを重要なタスクのみに制限しているという。カーネル アクセスは、システム レベルでの深い相互作用を可能にするため、おそらく「重大な」脆弱点を表しており、悪用されると広範囲の中断や侵害を引...
Hunters International RaaS グループが IT 労働者に SharpRhino を指摘 from securityboulevard.com security summary

Hunters International RaaS グループが IT 労働者に SharpRhino を指摘 from securityboulevard.com

ランサムウェア グループのハンターズ インターナショナルは、新しいリモート アクセス トロイの木馬を使用して IT 従業員を攻撃し、2024 年の最初の 7 か月間で 134 件の攻撃に対する犯行声明を出しました。このマルウェアは、IP ア...
経営幹部の難題: 上級管理職はサイバーセキュリティのアキレス腱なのか? from securityboulevard.com security summary

経営幹部の難題: 上級管理職はサイバーセキュリティのアキレス腱なのか? from securityboulevard.com

Egress によるデータ損失防止調査によると、サイバー攻撃に対して最も脆弱なのは上級管理職です。この攻撃は、企業の機密データ、システム、財務にアクセスできる経営幹部をターゲットにしています。ただし、従業員が誤って送受信することもよくありま...
AWS の Mithra ニューラル ネットワークは悪意のあるドメインを検出し、ランク付けします from securityboulevard.com security summary

AWS の Mithra ニューラル ネットワークは悪意のあるドメインを検出し、ランク付けします from securityboulevard.com

AWS は、悪意のあるドメインをランク付けし、その信頼性をランク付けする巨大なニューラル ネットワーク グラフ モデルである Mithra について詳しく説明しました。 Moses 氏によると、Mithrsura は悪意のあるサイトを特定し...
NHSソフトウェアサプライヤーAdvanced、ランサムウェア攻撃失敗で600万ポンドの罰金刑 from threcord.media(cybercrime) security summary

NHSソフトウェアサプライヤーAdvanced、ランサムウェア攻撃失敗で600万ポンドの罰金刑 from threcord.media(cybercrime)

英国の情報コミッショナー局は、数万人の個人情報を保護するという「重大な欠陥」を理由に企業に罰金を科した。 ICOによると、Advanced社はハッカーに82946人の電話番号と医療記録を盗むことを許可したという。上級者には、最終的にペナルテ...
電子メール セキュリティに関する概要: 歌を歌ってください、あなたはピアノ詐欺です from csoonline.com security summary

電子メール セキュリティに関する概要: 歌を歌ってください、あなたはピアノ詐欺です from csoonline.com

Proofpoint は、人々を前払い詐欺 (AFF) 詐欺に誘い込むために、ピアノをテーマにしたメッセージを使用した悪意のある電子メール キャンペーンを実行する一連の活動を特定しました。このキャンペーンは少なくとも 2024 年 1 月か...
実際の脅威検出の内部: CEO になりすまし攻撃を阻止する from csoonline.com security summary

実際の脅威検出の内部: CEO になりすまし攻撃を阻止する from csoonline.com

Proofpoint には、メッセージの意図を理解する業界初のセマンティック分析エンジンが搭載されています。攻撃者はオランダの金融機関の財務管理者に電子メールを送り、「緊迫感」を醸成するために支払いを「今日」行うよう求めた。また、IBAN ...
コンテンツを最新の状態に保つ: 関連する脅威に基づくセキュリティ意識を高めるための 4 つのベスト プラクティス from csoonline.com security summary

コンテンツを最新の状態に保つ: 関連する脅威に基づくセキュリティ意識を高めるための 4 つのベスト プラクティス from csoonline.com

Proofpoint Security Affairs は、セキュリティ コンテンツを最新かつ正確に保つために役立つ 4 つのベスト プラクティスを特定しました。実際の脅威の傾向を分析して最新の関連性を維持します。現実世界の脅威を使用して、...