ランサムウェア攻撃者、中堅企業を標的に照準
Black Kiteによると、2023年1月から2026年6月までの期間に北米および欧州で公表されたランサムウェアおよびデータ恐喝インシデントのうち、売上高が判明しているものの73%を中堅企業が占めていることが分かりました。 今回の分析では、売上高が判明している13,336件のインシデントを対象として
Black Kiteによると、2023年1月から2026年6月までの期間に北米および欧州で公表されたランサムウェアおよびデータ恐喝インシデントのうち、売上高が判明しているものの73%を中堅企業が占めていることが分かりました。 今回の分析では、売上高が判明している13,336件のインシデントを対象として
Alationは自社システムの一つで不正な活動があったことを確認しました。顧客への影響範囲、盗まれたデータ、攻撃の全容といった重要な疑問が残されています。 eSecurity Planet のコンテンツおよび製品推奨は編集上独立しています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合
N-ableは、同社が提供するブラウザ拡張機能「Passportal」に存在した重大な脆弱性を修正しました。この脆弱性を悪用すると、悪意あるWebサイトや埋め込みiframeが長期間有効な認証トークンを窃取し、被害者の復号化されたパスワード保管庫へ永続的にアクセスできる可能性がありました。 この脆弱性はCVE-202
プレミアリーグは加盟クラブを対象に、初めてサイバーセキュリティ要件を義務化しました。基準を満たさないクラブには最大10万ポンドの罰金が科されます。2026-27シーズン開幕から適用されるこの新ルールは、これまでの拘束力のないガイダンスから、明確な期限と証拠に基づく評価を伴う正式な枠組みへの転換を意味し
ある脅威アクターが、複数の大手企業のMicrosoft Azure環境から数百万件の従業員データを盗み出したと主張しており、この情報が標的型フィッシング、なりすまし、権限昇格攻撃に悪用される懸念が広がっています。 「TheHatman」と名乗るこの脅威アクターは、McDonald's、Vodafone
6月に発生したこの侵害では従業員の情報も流出しており、医療業界が直面するサプライチェーンリスクを改めて浮き彫りにしました。 ゲノム診断企業のBaylor Geneticsは、一部患者のデータが漏えいするサイバー攻撃を受けたと金曜日に発表しました。 この侵入は6月11日から6月17日の間に発生し、「同
【オピニオン】多くの取締役会は、事業機会や成長施策、技術買収、業務改善といった「機会」を評価するために設計されています。議論の中心にあるのは常に、「Xに投資してYのリターンを得る」というおなじみの方程式です。この発想は事業を拡大するうえで不可欠ですが、デジタルインフラにおいては危険な死角を生み出すことが少なくありません
セキュリティ ハードウェアがどれほど安全で、量子耐性を備え、暗号化され、将来性があったとしても、サプライヤーが足を引っ張れば誰も無傷で
ハードウェアウォレットメーカーのTrezorは、出荷・フルフィルメント業務を委託しているサードパーティ企業ShipMonkが運用するシステムへの不正アクセスにより、約13,689人の顧客に影響が及ぶデータ侵害が発生したことを公表しました。 今回の事案では注文関連の個人データが流出しており、暗号資産保有者を標的とした狙
Mozillaは、以前の鍵の暗号化されていないコピーが誤ってプライベートなGitHubリポジトリにコミットされていたことを受け、一部のFirefoxおよびThunderbirdリリース成果物に使用していたGPG署名サブ鍵をローテーション・失効させました。 8月10日付のアドバイザリでBen Hearsum氏は、Moz
すべての記事を読み込みました