毎日サイバーセキュリティニュース

#image_title

CISO(Chief Information Security Officer)が自身のサイバーセキュリティ戦略について考えるべき5つの重要な問い

最近の大規模なCDKランサムウェア攻撃(2024年6月末に米国の自動車ディーラーを閉鎖)のような出来事は、もはや一般の関心を引かなくなっています。 それでも、ビジネスとそのリーダーは正当に神経質です。すべてのCISO(最高情報セキュリティ責任者)は、サイバーセキュリティが経営陣や取締役会にとってますます重要なトピックであ

詳しくはこちら »
#image_title

米国がAIパワーのロシアボットファームが使用したディスインフォメーション用ドメインを押収

アメリカ司法省(DoJ)は、ロシアの脅威アクターがアメリカ国内および国外で大規模にクレムリン支持のディスインフォメーションを秘密裏に拡散するために使用したとされる2つのインターネットドメインを押収し、約1,000のソーシャルメディアアカウントを調査したと発表しました。

詳しくはこちら »
#image_title

重要なEximメールサーバの脆弱性が数百万人に悪意のある添付ファイルをさらす

Eximメール転送エージェントにおいて重大なセキュリティ問題が公開され、脅威アクターが悪意のある添付ファイルを対象ユーザーの受信トレイに配信する可能性があります。 この脆弱性はCVE-2024-39929として追跡され、CVSSスコアは10点満点中9.1です。バージョン4.98で修正されています。

詳しくはこちら »
#image_title

ロシアのためにスパイ活動を行ったとして、2人のロシア生まれのオーストラリア市民が逮捕・起訴される

2人のロシア生まれのオーストラリア市民が、”BURGAZADA”というコードネームの複雑な法執行作戦の一環として、ロシアのためにスパイ活動を行ったとして、オーストラリアで逮捕・起訴されました。 この事件には、40歳の女性であり、オーストラリア国防軍(ADF)の陸軍兵士である妻と、62歳の自営業の労働者である夫が含まれています。メディア報道によれば、彼らはそれぞれキラ・コロレフとイゴール・コロレフとして識別されており、10年以上にわたりオーストラリアに居住していたとされています。

詳しくはこちら »
#image_title

AT&T、ほぼ全てのワイヤレス顧客に影響するデータ漏えいを確認

アメリカの通信サービスプロバイダーであるAT&Tは、脅威行為者がAT&Tのワイヤレス顧客およびMVNO(仮想移動体通信事業者)の顧客のほぼ全てのデータにアクセスしたことを確認しました。 「脅威行為者は、第三者クラウドプラットフォーム上のAT&Tのワークスペースに不正にアクセスし、2024年4月14日から4月25日の間に、2022年5月1日から2022年10月31日および2023年1月2日の間に発生した顧客の通話およびテキストの相互作用を含むファイルを持ち出しました」と述べています

詳しくはこちら »