news

WhatsAppに267億円=2億2500万ユーロの巨大なGDPR罰金が科せられる

アイルランドのデータ保護機関は、欧州連合の一般データ保護規則(GDPR)を遵守していなかったとして、フェイスブックのWhatsAppに対して2億2500万ユーロ(約2億6700万ドル)の罰金を科すことを発表しました。 データ保護委員会(DP...
news

Windows Plug-and-Playで安全でないアプリを自動的にインストールされるのを防止する方法が発見される

デバイスがコンピュータに接続されたときに脆弱なWindowsアプリケーションによってデバイスが乗っ取られる攻撃を防ぐ方法が発見されました。 セキュリティ研究者たちは、Windowsにデバイスを差し込むだけで一般ユーザーがWindowsの最高...
news

数十億台のデバイスが影響を受けるBluetoothの新たな脆弱性「BrakTooth」が発見

セキュリティ研究者のチームは、複数の有名ベンダーのシステムオンチップ(SoC)ボードに搭載されているBluetoothソフトウェアスタックに影響を与える16件の脆弱性を発表しました。 これらの脆弱性は、総称して「BrakTooth」と呼ばれ...
news

チームコラボレーションソフト「Confluence」に重大な脆弱性:CVSS9.8とほぼ満点:パッチ公開1週間後には攻撃開始されていた

チームコラボレーションサーバーソフトウェア「Confluence」に存在する重大な脆弱性においてインターネットからの大量のスキャンと攻撃の利用をされていることが発覚しました。 CVE-2021-26084として追跡されているこの脆弱性は、C...
news

LockBitの被害者バンコク・エアウェイズ、アクセンチュアの顧客だった

タイの大手航空会社であるバンコク・エアウェイズは、2021年8月初めにサイバー攻撃の被害に遭い、乗客の個人データが流出したことを確認しました。 この発表は、ランサムウェア「LockBit」が、身代金を支払わないと盗まれたデータを公開すると脅...
news

ランサムウェアは休日や週末に攻撃を仕掛ける傾向にあることが発覚

CISA(Cybersecurity and Infrastructure Security Agency)とFBI(Federal Bureau of Investigation)は、共同でセキュリティ勧告を発表し、ランサムウェアギャング...
news

MS Defenderの料金プランが細分化され、より中小企業への購入ハードルを下げることが判明

マイクロソフトは、ウイルス対策製品の商用版である「Microsoft Defender for Endpoint」価格モデルを分割し、より安価なプランを導入することで、通常は購入できなかった企業にも同社の製品をより簡単かつ広範に利用できるよ...
news

CISA、推奨されないサイバーセキュリティ方法をまとめた「Bad Practices」をリリース

2021年6月、米国のCISA(Cybersecurity and Infrastructure Security Agency)は、ベストプラクティスの反対である「Bad Practices」と呼ばれる「推奨されないサイバーセキュリティの...
news

バンコクエア、LockBitランサムウェア攻撃で乗客の個人情報流出を確認

タイで2番目に古く、3番目に大きい航空会社であるバンコクエアは、ランサムウェア攻撃に伴うセキュリティ侵害の際、ハッカーが乗客の情報を盗んでいたことを認めました。 2021年8月23日、バンコク・エアウェイズ・パブリック・カンパニー・リミテッ...
news

暗号化プラットフォーム「Cream Finance」、29億円を盗まれる

ユーザーが暗号通貨の価格変動に対して融資や投機を行うことができる分散型金融(DeFi)プラットフォームであるCream Financeが、悪意のあるハッカーから2900万ドル以上の暗号通貨資産を盗まれたことがわかりました。 同社は、ブロック...