タグ: サプライチェーン

gbhackers.com

ボストン・サイエンティフィック、サイバー攻撃で製造・製品出荷に支障

ボストン・サイエンティフィックは、社内一部のITシステムでネットワーク障害を引き起こしたサイバーセキュリティインシデントを受け、製造・受注処理・流通の各機能の復旧に取り組んでいます。 この医療機器メーカーは8月30日付の更新情報で、8月25日以降、自社環境内で不正な活動の兆候は確認されていないと報告しました。 今回の

securityweek.com

「中国製AIは排除した」と思っても油断は禁物、Ciscoが警鐘

自社の技術スタックから中国製AIをすべて排除したと考えているなら、もう一度確認する必要があるかもしれません。 米国政府は中国製AIを国家安全保障上の脅威とみなす姿勢を取っています。この認識だけでも、愛国心のある米国人であれば「中国製」というラベルの付いたAIを避け、そのラベルのないAIを選ぼうとするかもしれません。し

cyberpress.org

OpenAIと100以上の組織、AI攻撃に対抗するグローバルなサイバー防衛を呼びかけ

OpenAIと100を超える組織が、人工知能が攻撃側・防御側の双方にとってますます強力なツールとなりつつある中、協調的なグローバルサイバー防衛を求める緊急の声明を発表しました。 テクノロジー、サイバーセキュリティ、クラウドコンピューティング、金融、半導体、製造業、重要インフラなど幅広い分野にまたがるこの連合体は、高度

infosecurity-magazine.com

ランサムウェア攻撃の4分の3が中堅企業を標的に

Black Kiteの新たな調査によると、2023年以降にランサムウェアの被害に遭った組織のうち、実に4分の3近くが年間売上高1,000万ドルから10億ドル規模の中堅企業だったことが分かりました。 このサードパーティリスク専門企業は、2023年1月まで遡って開示済みのインシデント13,336件を分析するとともに

cyberpress.org

GitLabの重大な脆弱性、未認証の攻撃者によるプロジェクトの改ざん・削除が可能に

GitLabは、未認証の攻撃者が遠隔からパブリックプロジェクトやユーザーデータを改ざん・削除できる重大な脆弱性を発見したとして、緊急セキュリティアップデートをリリースしました。 CVE-2026-19478として追跡されているこの脆弱性は、GitLab Community EditionおよびEnterprise E

krebsonsecurity.com

あなたを追跡しているのは誰か? この新サービスで突き止める

私たちが訪れるウェブサイトで広告を表示している責任者や、日常的に利用するモバイルアプリからデータを収集している者を特定するのは、なかなか骨の折れる作業です。こうした情報はすでに半ば公開されているとはいえ、簡単に解析できるわけではなく、これまでその多くは大手広告プラットフォームの手の中に閉じ込め

bleepingcomputer.com

Wescoがセキュリティインシデントを確認、ExfilSquadがデータ窃取を主張

世界的なサプライチェーン・流通大手のWescoは、BleepingComputerへの声明でサイバーセキュリティインシデントを調査中であることを確認しました。 同社の声明は、データ恐喝グループExfilSquadがWescoから機密情報を窃取したと主張し、自らのデータリークサイトに流出させたことを受けたものです。 W