タグ: サードパーティリスク管理

cyberpress.org

ShipMonkのデータ侵害により、Trezor顧客13,689人の個人情報が流出

ハードウェアウォレットメーカーのTrezorは、出荷・フルフィルメント業務を委託しているサードパーティ企業ShipMonkが運用するシステムへの不正アクセスにより、約13,689人の顧客に影響が及ぶデータ侵害が発生したことを公表しました。 今回の事案では注文関連の個人データが流出しており、暗号資産保有者を標的とした狙

cybersecuritydive.com

トロイの木馬が示すAIセキュリティの正しさと誤り

突破されたゲートを理解する ギリシャ軍はトロイの城壁を力ずくで突破したわけではありません。彼らは巨大な木馬を作り、あとはトロイの人々自身にやらせたのです。それから何年もたった今も、これは記録に残る歴史上最も効果的なハッキングであり続けています。理由は、現代の多くのハッキングが今なお成功している理由と同じです。城壁の内

securityweek.com

トランプ大統領、防衛関連企業に重要サプライチェーン全体のソフトウェアとサプライヤーのマッピングを命令

ドナルド・トランプ大統領は、国家安全保障システムで使用されるソフトウェア、サービス、技術を含む重要な防衛サプライチェーンをマッピングし、保護するための新規則を国防総省が策定することを義務付ける大統領令に署名しました。 この大統領令は主に重要素材の国内調達に重点を置いていますが、サイバーセキュリティチーム、特にソフトウ

helpnetsecurity.com

製品紹介: Trust Chain TPRMがベンダーコンプライアンスの証跡を検証済みの保証へと変える

Trust Chainは、Strike Graphが提供するAIネイティブなサードパーティリスク管理(TPRM)ソリューションで、セキュリティ質問票モデルに代わり、コンプライアンス遵守の検証済み証跡を用いる仕組みを採用しています。ベンダーに自らのセキュリティ体制を自己申告させるのではなく、Trust

securityweek.com

Magnitude、ステルスモード脱却と1,000万ドルの資金調達を発表

サイバーセキュリティスタートアップのMagnitudeは本日、Ballistic Venturesが主導するシードラウンドで1,000万ドルを調達し、ステルスモードからの脱却を発表しました。 サンフランシスコに拠点を置く同社は、ベンダーリスクを継続的に評価し、サードパーティのエコシステム全体でAIエージェントを管理す