タグ: サプライチェーンリスク

helpnetsecurity.com

ランサムウェア攻撃者、中堅企業を標的に照準

Black Kiteによると、2023年1月から2026年6月までの期間に北米および欧州で公表されたランサムウェアおよびデータ恐喝インシデントのうち、売上高が判明しているものの73%を中堅企業が占めていることが分かりました。 今回の分析では、売上高が判明している13,336件のインシデントを対象として

News

Alationがサイバー攻撃を確認:セキュリティチームが知っておくべきこと

Alationは自社システムの一つで不正な活動があったことを確認しました。顧客への影響範囲、盗まれたデータ、攻撃の全容といった重要な疑問が残されています。 eSecurity Planet のコンテンツおよび製品推奨は編集上独立しています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合

cyberpress.org

N-ableのPassportalに重大な脆弱性、悪意あるサイトからパスワード保管庫にアクセス可能

N-ableは、同社が提供するブラウザ拡張機能「Passportal」に存在した重大な脆弱性を修正しました。この脆弱性を悪用すると、悪意あるWebサイトや埋め込みiframeが長期間有効な認証トークンを窃取し、被害者の復号化されたパスワード保管庫へ永続的にアクセスできる可能性がありました。 この脆弱性はCVE-202

itsecurityguru.org

プレミアリーグ、サイバーセキュリティ基準を義務化 違反時は最大10万ポンドの罰金

プレミアリーグは加盟クラブを対象に、初めてサイバーセキュリティ要件を義務化しました。基準を満たさないクラブには最大10万ポンドの罰金が科されます。2026-27シーズン開幕から適用されるこの新ルールは、これまでの拘束力のないガイダンスから、明確な期限と証拠に基づく評価を伴う正式な枠組みへの転換を意味し

cybersecuritydive.com

大手遺伝子検査企業、ハッキングにより患者の機密データが漏えいしたと発表

6月に発生したこの侵害では従業員の情報も流出しており、医療業界が直面するサプライチェーンリスクを改めて浮き彫りにしました。 ゲノム診断企業のBaylor Geneticsは、一部患者のデータが漏えいするサイバー攻撃を受けたと金曜日に発表しました。 この侵入は6月11日から6月17日の間に発生し、「同

darkreading.com

取締役会が知っておくべきテクノロジーリスクとは

【オピニオン】多くの取締役会は、事業機会や成長施策、技術買収、業務改善といった「機会」を評価するために設計されています。議論の中心にあるのは常に、「Xに投資してYのリターンを得る」というおなじみの方程式です。この発想は事業を拡大するうえで不可欠ですが、デジタルインフラにおいては危険な死角を生み出すことが少なくありません

cyberpress.org

ShipMonkのデータ侵害により、Trezor顧客13,689人の個人情報が流出

ハードウェアウォレットメーカーのTrezorは、出荷・フルフィルメント業務を委託しているサードパーティ企業ShipMonkが運用するシステムへの不正アクセスにより、約13,689人の顧客に影響が及ぶデータ侵害が発生したことを公表しました。 今回の事案では注文関連の個人データが流出しており、暗号資産保有者を標的とした狙

cyberpress.org

Mozillaが誤ってGitHubにコミットしたGPG署名鍵を失効、FirefoxとThunderbirdに新鍵を発行

Mozillaは、以前の鍵の暗号化されていないコピーが誤ってプライベートなGitHubリポジトリにコミットされていたことを受け、一部のFirefoxおよびThunderbirdリリース成果物に使用していたGPG署名サブ鍵をローテーション・失効させました。 8月10日付のアドバイザリでBen Hearsum氏は、Moz