サイバーセキュリティ

DNAデータ漏洩:23andMeが5ヶ月間の不正アクセス未検出を認める

DNAサービスの23andMeが不正アクセスを5ヶ月検出せず、14,000アカウント侵害で690万人のデータ露出の可能性。Redditで発覚、2FA導入遅れに批判。【用語解説とAIによる専門的コメントつき】

続きを読む

スパイウェア「ペガサス」がトーゴのジャーナリストを標的に

ペガサススパイウェアがトーゴのジャーナリストを標的にしていることが判明。NSOグループ開発のこのツールは、通信を秘密裏に盗聴し、プライバシー侵害の懸念が高まっています。Dark Readingが報じたこの問題は、表現の自由とサイバーセキュリティのバランスを問うものです。【用語解説とAIによる専門的コ…

続きを読む

セキュリティ危機:CISOの地位未確立、サイバー保険料高騰

CISOの役割が重要視される中、75%が職務変更を検討。サイバー攻撃増加で保険料上昇。Essential Eightの近代化不足、セキュリティ予算の見直し、AI/MLツールのセキュリティ管理が課題。2024年のCISOの優先事項としてデータ侵害の責任、サイバーリスク管理が挙げられる。【用語解説とAI…

続きを読む

プライバシー重視のブラウザ、AI機能統合で進化!

プライバシー重視のブラウザArcとBraveがAI機能を統合。ArcはPerplexity AI検索エンジンを採用し、BraveはLeoチャットボットをMixtral 8x7Bで強化。これにより、ユーザーはよりパーソナライズされたウェブ体験を享受できるようになります。【用語解説とAIによる専門的コメ…

続きを読む

警戒せよ!中国語圏ユーザー、偽アプリ広告の罠に陥る

Google広告を悪用したマルバタイジングが中国語話者を狙い、TelegramやLINEなどのメッセージングアプリを偽装。リモート管理トロイの木馬(RAT)のダウンロードを誘導し、セキュリティリスクを高めています。フィッシング攻撃も増加し、ユーザーの警戒が必要です。【用語解説とAIによる専門的コメン…

続きを読む

サイバー犯罪の罪でロシア人に懲役5年4ヶ月の判決!

サイバー犯罪、TrickBotマルウェア、ランサムウェア攻撃、ウラジミール・ドゥナエフ、5年4ヶ月懲役—ロシア人のドゥナエフが米国でサイバー犯罪により有罪判決。TrickBot開発者として病院や学校を標的にした攻撃に関与。【用語解説とAIによる専門的コメントつき】

続きを読む

サプライチェーン防衛強化へ、SecurityScorecardが新サービス発表!

サイバーセキュリティとサプライチェーンリスク管理を強化する「SecurityScorecard MAX」が発表されました。この新サービスは、サードパーティの脆弱性を特定し、ゼロデイ攻撃への迅速な対応を可能にします。フランチャイズモデルで提供され、統合セキュリティプラットフォームへの移行を支援します。

続きを読む

セキュリティの頂点に立つ!Malwarebytesが全脅威ブロックで評価機関から高評価

セキュリティ、Malwarebytes、ThreatDown EP、MRG Effitas、100%防御成功率、フィッシング、ランサムウェア、ゼロデイ、エクスプロイト—これらのキーワードを含む最新のアンチマルウェア評価で、ThreatDownが全脅威に対し完璧な保護を提供したことが証明されました。

続きを読む

警戒必至!新型マルウェア「CherryLoader」発見、偽装ソフトがシステム侵入の脅威に

サイバーセキュリティ、新マルウェア「CherryLoader」発見。Golang製モジュラー型ダウンローダーで、特権昇格ツール「PrintSpoofer」「JuicyPotatoNG」を使用し、システム内で管理者権限を獲得。攻撃者は「user.bat」スクリプトで持続的アクセスを確保。常に進化する脅…

続きを読む

GKEセキュリティ脆弱性露呈、Googleアカウントで不正アクセスの恐れ

Google Kubernetes Engine(GKE)のセキュリティ脆弱性が発覚。Orca Securityの研究で、認証メカニズムに問題ありと指摘。Googleアカウントを持つ外部ユーザーもアクセス可能な状態で、データ盗難リスクが懸念される。Googleは対策を実施も、完全なリスク排除には至ら…

続きを読む

マルウェア「SystemBC」の脅威拡大、セキュリティ研究者が警鐘

サイバーセキュリティ、マルウェア、SystemBC、C2サーバー、Krollの研究者が新情報を公開。攻撃者が被害者のPCを遠隔操作し、悪意あるソフトウェア配布に利用。購入可能なパッケージにはインプラント、C2サーバー、PHPウェブ管理ポータルが含まれ、SOCKS5プロキシを使用してネットワークトラフ…

続きを読む