タグ: securityweek

securityweek.com

ハンズオン型サイバー・フィジカルシステム研修、ICSサイバーセキュリティカンファレンスに再登場

この10月、SecurityWeekはMTSIとの提携により、第25回記念となるICS(産業制御システム)サイバーセキュリティカンファレンスの一環として、Cyber Attack Methods(CAM)コースを2年連続で提供します。 攻撃者がサイバー・フィジカルシステムをどのように侵害するかを理解するには、脅威レポ

securityweek.com

サイレントパッチは攻撃者を止めるどころか、防御側の目を塞ぐ

ベンダーがときどき下す判断があります。脆弱性を静かに修正するというやり方です。アドバイザリもCVEも説明もなく、変更履歴に曖昧な一文が添えられるだけ。この判断は一見理にかなっているように思えます。パッチが何をしたかを説明しなければ、攻撃者に根本原因までの道筋を渡さずに済む、というわけです。わざわざ自社のバグを公表する

securityweek.com

AI時代を見据えたアプリケーションセキュリティの再考

前回のコラムでは、フロンティアAIというテーマを取り上げ、ベンダーが謳う本物のAI機能とマーケティング上の誇大表現を、企業がどう見分ければよいかについて論じました。その記事では、企業が自社アプリケーションに関して、脆弱性の特定・緩和・パッチ適用のペースがますます加速する中で、それに追いつけなくなるのではないかという懸

securityweek.com

2022年のロシアによるハッキング攻撃を受け、AI支援ツールが衛星通信システムの防御に貢献

2022年、ロシアはウクライナ侵攻と同じ日に、ウクライナおよび他の欧州諸国にまたがる数千台の衛星モデムを機能停止させ、通信網の妨害を狙いました。ロシアによる継続的な攻撃姿勢や、新たに浮上したイランのサイバーインフラへの脅威が懸念される中、新しいAI支援ツールがこうした脆弱性の解消に役立つとみられています。 サイバーセ

securityweek.com

CISOカンファセーション:ニコ・ワイズマン氏 ― 独学ハッカーからXBOWのAI駆動型攻撃的セキュリティへ

「私はサイバーセキュリティのキャリアを選んだわけではありません。キャリアの方が私を選んだのだと思います」。さて、どうでしょうか……。 ニコ・ワイズマン氏はアルゼンチンで生まれ、今もアルゼンチンで暮らしています。本人の話が正確であれば、彼が生まれたのは1982年ということになります。アルゼンチンで7年間続いた軍事独裁政

securityweek.com

Levi Strauss社へのサイバー攻撃で企業データが窃取される

デニム製品を手掛けるLevi Strauss & Co社は金曜日、従業員のコンピューターに保存されていた一部の企業データに影響を及ぼしたサイバー攻撃を公表しました。 同社が米証券取引委員会(SEC)に提出したForm 8-Kによると、今回の事件はソーシャルエンジニアリングによるもので、従業員3名の会社支給コン

securityweek.com

ポッドキャスト:コンプライアンスだけでは守れない サイバーリスクの未来をEdna Conway氏が語る

デジタル化が進む現代において、サイバーセキュリティの重要性はかつてないほど高まっており、企業は進化し続ける脅威から身を守るためにレジリエンス(回復力)を優先させなければなりません。今回のポッドキャストでは、サイバーセキュリティとサプライチェーンのレジリエンス分野で40年以上のキャリアを持つ第一人者、Edna Conw

securityweek.com

タイムレス・コンプライアンス:大規模なフレームワークより優れた質問を

2009年、外科医のアトゥール・ガワンデ氏と世界保健機関(WHO)が支援するチームは、わずか19項目の外科手術チェックリストによって、世界8つの病院で合併症や死亡率を劇的に削減できることを示しました。千ページに及ぶプロトコルでも、包括的なフレームワークでもありません。1枚のカードに印刷された19項目です。航空業界も数