自動車メーカー、コネクテッドカーの個人識別データを日常的に第三者と共有 調査で判明
新たな研究により、大半の自動車メーカーが、コネクテッドカーで収集した個人データを広告事業者、複数の大手テクノロジー企業、データブローカーと共有していることが明らかになりました。消費者が広告エコシステムに関わる大企業のネットワークにさらされている実態が、新たな詳細とともに浮き彫りになっています。 ノースイースタン大学
新たな研究により、大半の自動車メーカーが、コネクテッドカーで収集した個人データを広告事業者、複数の大手テクノロジー企業、データブローカーと共有していることが明らかになりました。消費者が広告エコシステムに関わる大企業のネットワークにさらされている実態が、新たな詳細とともに浮き彫りになっています。 ノースイースタン大学
ロシアの国家支援グループ「Star Blizzard」が、「RedFlick」と呼ばれる新たなマルウェア感染手法を使い、同グループ特有のバックドア「CosmicPulse」を展開していることが分かりました。 この手法自体はサイバーセキュリティの世界で目新しいものではありません。ただ、同グループにとっては新しい配布手段
国防総省でサイバー政策を統括する高官が先月、相次いだ自殺を受け、米サイバー軍に対し、隊員の健康と福祉をより適切に守るための迅速かつ義務的な措置を講じるよう指示しました。 「サイバー部隊の長期的なレジリエンスと即応態勢を拡充・強化していくには、オペレーターを支える正式かつ積極的な体制を整える必要がある」。サイバー政策
オランダの脆弱性開示機関DIVD(Dutch Institute for Vulnerability Disclosure)は、オープンソースのチケット管理システム「Zammad」に存在する2件のゼロデイ脆弱性を連鎖的に悪用され、自組織のネットワークが侵害されたと明らかにしました。 ボランティアのセキュリティ研究者で
プレスリリースニュースのハイライトSOC業務はAIで改善するが、恩恵には偏りがある: 回答者の62%が、AIによってスキル開発が進んだと答えています。88%は仕事の満足度が高まったと回答しました。一方で、4人に1人近く(24%)は、AIのせいでセキュリティスキルを身につける機会が限られたと感じています。ただし、このグル
Googleの脅威インテリジェンスグループ(GTIG)は水曜日、脆弱性の開示件数が1月から8月にかけて倍増し、先月には過去最多の10,740件に達したと発表しました。 開示件数の合計は、1月の5,045件から始まり、7月と8月にはいずれも10,000件を超えるまでに急増しました。 研究者らは「AIは、
ロシア、携帯電話の登録ルール厳格化でSIM販売業者を大幅に削減へロシアの不正対策、新規SIMカードの初期残高をゼロにする案も「Anti-Fraud 3.0」により、SIMを販売する小規模な仲介業者数千社が姿を消す可能性モスクワは、「Anti-Fraud 3.0」と名付けた新たな不正対策ルールを準備しています。SIMカ
Glow Labsによると、AIコーディングエージェントが、社内スクリーンショット1万3,000枚以上を公開GitHubリポジトリに投稿していたことが分かりました。「PixelLeak」と名付けられた今回の調査では、これらの画像が300以上の組織の開発者に由来することが判明しています。 画像の中には、顧客の請求記録や
Huntressのセキュリティ研究者が、多段階にわたる侵入の詳細を明らかにしました。脅威アクターは、地方自治体や公園関連団体が利用する人気のレクリエーション管理プラットフォームのウェブサーバー3台を侵害し、ウェブシェルを設置したうえで決済カード情報を狙いました。 この活動が
ロシアと関係する高度な持続的脅威(APT)アクターが、フィッシングとマルウェア配布の手口をかつてない規模に広げています。このアクターは2年前、MicrosoftおよびDOJ(米司法省)などの米当局によって大きな打撃を受けました。最近の攻撃では、従来のClickFix戦術をやめて新たな手法に切り替えており、より多くの標的
すべての記事を読み込みました