2024-08

監査: FBI は機密データを保持するストレージ デバイスの追跡を失いつつある from securityboulevard.com security summary

監査: FBI は機密データを保持するストレージ デバイスの追跡を失いつつある from securityboulevard.com

司法省の報告書によると、FBIは破壊される電子記憶媒体を適切に扱っておらず、盗難の危険にさらされていることが判明した。この報告書では、一部のハードドライブには「秘密」のマークが付けられている一方、他のハードドライブには「説明責任なし」のラベ...
プログレッシブ Web アプリケーション (PWA) を介してモバイル ユーザーを狙うフィッシング攻撃 from securityaffairs.co security summary

プログレッシブ Web アプリケーション (PWA) を介してモバイル ユーザーを狙うフィッシング攻撃 from securityaffairs.co

プログレッシブ Web アプリケーションを介してモバイル ユーザーをターゲットにしたフィッシング攻撃がポーランドとチェコで報告されました。この技術は、2023 年 7 月に ESET 研究者によって初めて公開されました。その後、ハンガリーや...
サイバーセキュリティ リソースをプールして、完璧なセキュリティ エコシステムを構築する from securityboulevard.com security summary

サイバーセキュリティ リソースをプールして、完璧なセキュリティ エコシステムを構築する from securityboulevard.com

IT インフラストラクチャの管理は、中小企業にとってデータの管理と保護が容易になりました。適切な専門知識があれば、組織はビジネスのセキュリティ インフラストラクチャを効果的に保護するという、最も得意とすることに集中できます。報告によると、2...
ハリバートン、サイバー攻撃を阻止するためにシステムをオフラインにすることを余儀なくされた from threcord.media(cybercrime) security summary

ハリバートン、サイバー攻撃を阻止するためにシステムをオフラインにすることを余儀なくされた from threcord.media(cybercrime)

報道によると、水曜日にヒューストンにあるハリバートン本社でサイバー攻撃があり、一部のシステムが強制的に停止されたという。この攻撃は、石油・ガス会社のシステムへの「アクセス獲得」を狙ったランサムウェアギャングのメンバーによる捜査の一環として報...
豚の解体が銀行破綻の中心 – CEOに懲役24年 from securityboulevard.com security summary

豚の解体が銀行破綻の中心 – CEOに懲役24年 from securityboulevard.com

カンザス州の銀行CEOが、豚の屠殺、投資家からの金の窃盗、偽投資の容疑で懲役24年の判決を受けた。同銀行は2023年に詐欺が起きて破綻した。この詐欺に詳しい関係者によると、経営者は立ち直ればさらに多額の報酬が得られるだろうという。同氏は従業...
ロシア人、ハッカー資金洗浄の疑いでアルゼンチンで逮捕 from threcord.media(cybercrime) security summary

ロシア人、ハッカー資金洗浄の疑いでアルゼンチンで逮捕 from threcord.media(cybercrime)

ウラジミール・ラザロ(VB)と特定されるロシア人は、アルゼンチンのアパートでマネーロンダリング活動を開始したとされる。容疑者は仮想通貨取引所を通じて資金を洗浄し、毎月移動しながら法定通貨に交換していたという。警察は捜索過程で12万ドル相当の...
GitHub が管理者権限を付与する Enterprise Server の重大なバグを修正 from csoonline.com security summary

GitHub が管理者権限を付与する Enterprise Server の重大なバグを修正 from csoonline.com

Security Assertion Markup Language (SAML) シングル サインオン認証を使用する GitHub Enterprise Server インスタンスには、この脆弱性が影響します。この脆弱性は、製品の 3.1...
SolarWinds は開発者の重要な見落としを修正します from csoonline.com security summary

SolarWinds は開発者の重要な見落としを修正します from csoonline.com

SolarWinds は WebHelpDek の脆弱性を修正しましたが、その 4 日後にパッチをすでに出荷していることに驚いています」と Zach Hanley 氏は述べています。アップデートの詳細は来月公開される予定です。この件では、こ...
Main Line Health はカオス エンジニアリングを導入して医療の回復力を強化 from csoonline.com security summary

Main Line Health はカオス エンジニアリングを導入して医療の回復力を強化 from csoonline.com

は、Elisity、Armis、CrowdStrike などのベンダーと提携して、ネットワークからエンドポイントまでの包括的な可視性を提供します。 「MLH は、情報セキュリティに対するアプローチを完全に再発明するのに 4 年を費やしました...
サイバーレジリエンスの欠如、組織の自信過剰 from securityboulevard.com security summary

サイバーレジリエンスの欠如、組織の自信過剰 from securityboulevard.com

Cohesity の調査によると、「攻撃」を開始してから 24 時間以内にデータを回復し、ビジネス プロセスを復元できた組織は 22% のみであることがわかりました。これは、1 日以内に復旧できると回答した 98% よりも低く、システムの復...