security summary

グローバルサイバーセキュリティ労働力ギャップがサイバーディフェンダーに与える実際の影響、Clar Rosso、CEO、(ISC)²

スタッフ不足がサイバーセキュリティの専門家とその組織の実践に与える影響をより完全に理解するために、調査を拡大しました。(ISC)2の調査によると、サイバーセキュリティの専門家の67%が、組織でのサイバーセキュリティの労働力不足を報告していま...
security summary

流行語の裏側:ゼロトラストセキュリティの姿勢を評価する4つの方法、noreply @ blogger.com(ハッカーニュース)

ここに私たちの会話からのいくつかのポイントがあります:‍ 1 —デバイスが管理されているからといって、それが信頼できるとは限りません‍デバイス管理ツールはオペレーティングシステムとアプリに更新をプッシュできますが、エンドポイントのリスクレベ...
security summary

北朝鮮は彼をハッキングした。それで彼はそのインターネットを取り壊した、アンディ・グリーンバーグ

アリは、国の主要なルーターがダウンし、国のWebサイトだけでなく、電子メールやその他のインターネットベースのサービスにもアクセスできるようになるのを見たと言います。 (P4xは、彼の攻撃により、国内でホストされているすべてのWebサイトと、...
security summary

FBIから北京に「バーナー」電話を持ち込むようにアドバイスされたオリンピック選手、ダークリーディングスタッフ、ダークリーディング

伝えられるところによると、FBIは月曜日に、北京に旅行する米国のオリンピックとパラリンピックのアスリートに、個人の携帯電話をイベントに持ち込むのではなく、感染や攻撃の可能性からプライバシーとセキュリティを保護するための一時的なデバイスを持ち...
security summary

TikTokのRolandCloutier:CISOがセキュリティと透明性の文化を育む方法、Infosec Institute、CEO兼創設者、Jack Koziol

私は最近、ローランドと話をして、彼のチームがどのようにセキュリティの文化を構築しているか、そしてリーダーがセキュリティを差別化要因としてどのように使用できるかについて話し合いました。あなたとあなたのチームはどのようにセキュリティと透明性の文...
security summary

WordPressプラグインのRCE欠陥に対して脆弱な数万のWebサイト、Jai Vijayan、寄稿者

WordPressを利用した数万から数十万のWebサイトが、Essential Addons for Elementorと呼ばれる広く使用されているプラ​​グインのリモートコード実行(RCE)バグを介した攻撃に対して脆弱である可能性がありま...
security summary

CoinStompに会う:新しいクリプトジャッキングマルウェアがアジアのクラウドサービスプロバイダーを標的

CoinStompと呼ばれるこのマルウェアは、Cado Securityによると、「暗号通貨をマイニングする目的で、クラウドサービスプロバイダーによってホストされているクラウドコンピューティングインスタンスを悪用しようとする」シェルスクリプ...
security summary

制御不能なサイバー犯罪は、より現実的な害を引き起こす、Ciaran Martin

サイバー犯罪者がはるかに有害で目に見える結果を引き起こす方法で攻撃することが増えているため、これは変化します。6月、コーンウォールで開催されたG7諸国の年次総会でサイバー攻撃が議題になり、サイバーセキュリティ業界の多くの人々は、これが、ロシ...
security summary

脅威の可視性を拡張するためのCynetの鍵、noreply @ blogger.com(ハッカーニュース)

新しいソリューションの概要ドキュメントは、XDRプロバイダーのCynetが脅威の可視性を大幅に改善するという難しい問題にどのように取り組むかについての洞察を提供します。 脅威の可視性のためのCynetの鍵新しいCynetソリューションの概要...
security summary

自動化は(デジタル証明書)セキュリティの未来、Mrugesh Chandarana

さらに、Webサイト、ネットワーク、およびデバイスを保護するためのデジタル証明書の寿命は大幅に短縮され、これらのデジタル証明書を手動で管理するとエラーが発生しやすくなり、ITチームとセキュリティチームに過剰なオーバーヘッドが発生します。これ...