2024-09

米国、新たな報告提案で先進的なAIおよびクラウド企業を標的に from csoonline.com security summary

米国、新たな報告提案で先進的なAIおよびクラウド企業を標的に from csoonline.com

六文。運用の観点から見ると、企業はプロセスを変更して必要なデータを収集する必要がある可能性があり、AI ガバナンスや報告プロトコル (BIS) に基づくデータ管理慣行の変化につながる可能性があると、エベレスト グループのプラクティス ディレ...
米国連邦プライバシー規制に向けて、ソフトウェア企業はどのように準備できるか from securityboulevard.com security summary

米国連邦プライバシー規制に向けて、ソフトウェア企業はどのように準備できるか from securityboulevard.com

包括的なプライバシー法が存在しない場合、個人データを保護するソフトウェアの開発は困難になる可能性があります。ソフトウェア開発者は、エンドユーザーから収集した個人情報の強力な暗号化やサードパーティベンダーのアクセス制御など、組織のプライバシー...
米国連邦プライバシー規制に向けて、ソフトウェア企業はどのように準備できるか from securityboulevard.com security summary

米国連邦プライバシー規制に向けて、ソフトウェア企業はどのように準備できるか from securityboulevard.com

包括的なプライバシー法が存在しない場合、個人データを保護するソフトウェアの開発は困難になる可能性があります。ソフトウェア開発者は、エンドユーザーから収集した個人情報の強力な暗号化やサードパーティベンダーのアクセス制御など、組織のプライバシー...
私がテストした中で最高の Android スマートウォッチの 1 つだったので、Pixel への切り替えを検討しました from zdnet.com security summary

私がテストした中で最高の Android スマートウォッチの 1 つだったので、Pixel への切り替えを検討しました from zdnet.com

Google の新しい 45mm Pixel Watch 3 は、元のモデルよりもディスプレイが大きくなり、バッテリー寿命が長くなります。この時計の価格は 400 ドル (LTE なし) と 500 ドル (LTE あり) です。また、気の...
産業用制御システムインフラストラクチャのリスク評価とギャップ分析: 重要な要素   from securityboulevard.com security summary

産業用制御システムインフラストラクチャのリスク評価とギャップ分析: 重要な要素   from securityboulevard.com

リスク、発現の確率、およびプロセスの欠陥を特定および測定します。評価者とチームメンバーが適切に実施すれば、企業のセキュリティ体制は大幅に改善されます。ただし、各評価サイクルの間に 300 日を超える間隔があってはなりません。これにより、セキ...
iPhone 16 Proのオーディオミックスがスタジオ品質のサウンドを提供する仕組み from zdnet.com security summary

iPhone 16 Proのオーディオミックスがスタジオ品質のサウンドを提供する仕組み from zdnet.com

Apple の iPhone 16 Pro モデルと iPad 16 Pro Max モデルは、9 月 13 日金曜日からそれぞれ 1199 ドルと 999 ドルで予約注文が可能です。これらの携帯電話には、ビデオ内の音声と背景要素を分離しな...
Apple Watch Series 10 と Apple Watch Series 8: レベルアップする時期ですか? from zdnet.com security summary

Apple Watch Series 10 と Apple Watch Series 8: レベルアップする時期ですか? from zdnet.com

Apple Watch Series 10は、ストアで入手できる最新のスマートウォッチで、フェイスサイズは42mmまたは46mmです。新モデルは睡眠時無呼吸検出や温度感知などの機能が向上しているが、旧バージョンには2019年に発売されるモデ...
ジャストインタイム アクセス: クラウド プラットフォームの主な利点 from securityboulevard.com security summary

ジャストインタイム アクセス: クラウド プラットフォームの主な利点 from securityboulevard.com

クラウド環境でのアクセスを管理するには、必要な場合にのみ、さまざまな期間でアクセス許可を付与するなど、総合的なアプローチが必要です。配送が成功するタイミングを監視して、規制要件への準拠と顧客の健康を確保できます。特に注目すべき点は、JIT ...
ソフォス、東南アジアにおける中国を拠点とするサイバースパイ活動が拡大していると発表 from csoonline.com security summary

ソフォス、東南アジアにおける中国を拠点とするサイバースパイ活動が拡大していると発表 from csoonline.com

Impacket (偵察用)、Donut (シェルコード ローダー)、Cobalting Strike (コマンド アンド コントロール用、別名 C2)、SharpHound (偵察用)、ImPacketteT (横移動用) など。侵害され...
Mustang Panda、アジア太平洋地域の政府をスパイするために高度なマルウェアを導入 from thehackernews.com security summary

Mustang Panda、アジア太平洋地域の政府をスパイするために高度なマルウェアを導入 from thehackernews.com

「Mustang Panda」として知られるマルウェアがサイバーセキュリティ会社トレンドマイクロによって追跡されました。このマルウェアは 2022 年初頭からワーム HIUPAN と関連付けられており、アジア太平洋地域の政府機関を標的とした...