security summary

security summary

アプリケーション セキュリティの責任がさらに左にシフト from securityboulevard.com

5,500 人を超える DevOps 専門家 (約 700 人のアプリケーション セキュリティ専門家を含む) を対象とした GitLab の調査では、セキュリティ回答者の 57% が、セキュリティの責任はすでに、または近いうちに開発者にシフ...
security summary

仮想通貨詐欺師がわずか 3 か月で 13 億ドルを盗んだ後、FBI が警告を発行 from grahamcluley.com

投資家に数十億ドル相当の暗号通貨を犠牲にしたハッキン​​グの波の中で、FBI は分散型金融 (DeFi) プラットフォームにセキュリティの向上を求めています。FBI は Web サイトに掲載された警告の中で、サイバー犯罪者が仮想通貨を盗むた...
security summary

(ISC)(2) 世界的な労働力のギャップに対処するための「Certified in Cyber​​security」エントリーレベル認証を開始 from darkreading.com

(ISC)² Certified in Cyber​​security℠ 認定の正式な開始により、(ISC)² は、サイバーセキュリティのキャリアに関心のある人々のために専門職への新しい道筋を作成することにより、グローバルなサイバーセキュ...
security summary

ロシアとウクライナの戦争に関連するハッキングは、わずかな影響しか与えていない、と研究者は言う from threcord.media(cybercrime)

先週発表された分析によると、ロシアが最初に大規模な攻撃を受け、数日後にはウクライナが続いた。研究者によると、彼らは「ただの楽しみまたは趣味として」攻撃を行っていました。最近、ウクライナとロシアのサイバー攻撃に多くの注目が集まっていますが、そ...
security summary

(ISC)(2) グローバルな労働力のギャップに対処するため、Certified in Cyber​​security Entry-Level Certification を開始 from darkreading.com

(ISC)² Certified in Cyber​​security℠ 認定の正式な開始により、(ISC)² は、サイバーセキュリティのキャリアに関心のある人々のために専門職への新しい道筋を作成することにより、グローバルなサイバーセキュ...
security summary

実際のクラウド攻撃: クラウド ランサムウェア軽減の真のタスク from darkreading.com

実際のクラウド攻撃に関する記事のパート 1 では、2 つの一般的なクラウド攻撃の実例を調べました。 2 番目のクラウド攻撃は、攻撃者がクラウド インフラストラクチャを乗っ取り、利益のためにクリプトマイナーを注入する方法を示しました。これまで...
security summary

政府の規制がサイバーセキュリティ防御にどのように役立つか from securityboulevard.com

サイバーセキュリティ規制ブームただし、サイバー攻撃とサイバーセキュリティの脅威の影響は、ビジネスを運営する際の規制遵守よりも大きな頭痛の種となります。 サイバーセキュリティの一貫性を生み出す政府がこれらの攻撃に関する情報を受け取り、それを...
security summary

FTC、データ監視会社の規制を強化 from securityboulevard.com

2022 年 8 月 11 日、連邦取引委員会 (FTC) は、「商業監視データ」と呼ばれる特定の情報の収集、共有、および使用に関する規則制定案の通知を発表しました。FTC は、その規制権限を利用して、データ監視およびデータ ブローカー業界...
security summary

90 万を超える Kubernetes クラスターが正しく構成されていません。クラスターはターゲットですか? from grahamcluley.com

Teleport は、1 つまたは複数の Kubernetes クラスターへの安全なゲートウェイを提供するために、パブリック サブネットにデプロイできる ID ベースのアクセス プレーンです。Kubernetes アクセスの監査ハッカーが...
security summary

Smashing Security ポッドキャスト #287: ロスト イン トランスレーション、クモ、平手打ちのトルティーヤ from grahamcluley.com

これらすべてと、さらに多くのことが、コンピュータ セキュリティのベテランである Graham Cluley と Carole Theriault による受賞歴のある 」Smashing Security」 ポッドキャストの最新版で議論されて...