コンテンツにスキップするには Enter キーを押してください

TokyoBlackHatNews Posts

CISA配下のJCDC、2024年の優先事項を発表

Joint Cyber Defense Collaborative (JCDC)は、2021年に設立され、産業界と政府のパートナーと共に最も緊急のサイバーリスクに取り組み、新たな目標を推進しています。 JCDCは、オープンソースソフトウェアのセキュリティ強化やサイバー防衛計画の実行など、成功した取り組みを行ってきました。今回、JCDCは2024年の優先事項を公開し、高度な持続的脅威(APT)作戦への防御やクリティカルインフラストラクチャのセキュリティ向上に取り組むことを目指しています。

コメントする

ChatGPT 3.5によるCERTセキュアコーディング研究:明確な限界と未来の展望

CERTセキュアコーディング研究チームは、ChatGPT 3.5を使用して非準拠のソフトウェアコード例を検証しました。この実験は、ChatGPTの有望さと明確な限界を示しています。安全なコーディングとAIの基礎をご紹介します。

コメントする

IBM X-Forceの分析チームが作成した「IBM X-Force Threat Intelligence Index 2024」:有効アカウント乱用とランサムウェアの変化とジェネラティブAIの影響分析

IBM X-Forceの分析チームが、サイバー脅威の変化を追跡する「IBM X-Force Threat Intelligence Index」を作成しました。2024年版のレポートでは、有効アカウントの乱用、ランサムウェアグループのアプローチ変化、ジェネラティブAIの影響などが浮かび上がっています。

コメントする

アメリカがAI革新の世界をリードするための超党派の人工知能タスクフォースが設立される

ワシントンで、Mike Johnson議長とHakeem Jeffries民主党リーダーは、AI革新の世界でのリーダーシップを目指し、超党派のAIタスクフォースを設立しました。タスクフォースは包括的な報告書を作成し、脅威に対するガードレールを検討する予定です。

コメントする

米国の薬局に影響を与えたサイバー攻撃により、処方箋の注文が遅れています

米国の薬局がサイバー攻撃の影響で処方箋の注文が遅れていると報告されています。ヘルスケア技術企業Change Healthcareがシステムのシャットダウンを余儀なくされたため、注文処理に支障が生じています。この攻撃は全国の薬局にとって大きな問題であり、さらなる影響を防ぐために即時の対策が取られています。

コメントする

LLM AI セキュリティ & ガバナンス チェックリスト – OWASP

OWASPが公開した「LLM AI セキュリティ & ガバナンス チェックリスト」は大規模言語モデル(LLM)アプリケーションのセキュリティとガバナンスに関する実践的なアドバイスを提供します。企業や組織が安全かつ責任を持ってLLMを利用するためのガイドラインです。

コメントする

Torrentpierバージョン2.4.1の重大なリモートコード実行(RCE)脆弱性(CVE-2024-1651)PoC

Torrentpierバージョン2.4.1には、リモートコード実行(RCE)脆弱性(CVE-2024-1651)が存在します。攻撃ベクトルはネットワークベースであり、悪意のあるコード実行が可能です。セキュリティ研究者や開発者は、この脆弱性に対処するための更新やパッチを待つか、代替のソリューションを検討することが重要です。

コメントする

マラウイ政府、ランサムウェア攻撃の影響で2週間にわたりパスポート発行を停止

マラウイ政府は、ランサムウェア攻撃のためパスポート発行を一時停止。背後の人物やデータの盗難は不明。セキュリティ強化に努め、再開を目指す。

コメントする

Sony子会社Insomniac Games、Rhysidaランサムウェア攻撃によるデータ侵害について従業員に通知

Sonyの子会社、Insomniac Gamesは、Rhysidaランサムウェア攻撃を受け、従業員の個人情報が漏洩したことを通知しています。最新プロジェクトはMarvel’s Wolverineの開発です。データ侵害により1.67TBのドキュメントがリークされました。

コメントする