Cybersecurity

News

精子提供大手のカリフォルニア・クライオバンクがデータ流出を警告、 米国の精子提供大手カリフォルニア・クライオバンクは、顧客の個人情報が流出するデータ侵害に見舞われたと顧客に警告している。 カリフォルニア・クライオバンクは、凍結ドナー精子や、卵子・胚保存などの特殊生殖サービスを提供するフルサービスの精子バンクである。同社は米国最大の精子バンクであり、全米50州と世界30カ国以上にサービスを提供している。 カリフォルニア・クライオバンクは2024年4月21日にネットワーク上で不審な動きを検知し、ITネットワークからコンピュータを隔離しました。 「調査を通じて、CCBは、権限のない第三者が当社のIT環境にアクセスし、2024年4月20日から2024年4月22日の間に特定のコンピュータ・システムで管理されているファイルにアクセスおよび/または取得した可能性があると判断しました。 “慎重を期して、CCBは事件の結果としてアクセスおよび/または取得された可能性のあるファイルの包括的な検索と見直しを行いました。” ほぼ1年にわたる調査の結果、この攻撃により、氏名、銀行口座、ルーティング番号、社会保障番号、運転免許証番号、支払いカード番号、健康保険情報など、顧客のさまざまな個人情報が流出したことが判明した。 カリフォルニア・クライオバンクス社は、今回の情報流出で社会保障番号や運転免許証番号が流出した顧客に対し、1年間の無料クレジット・モニタリングを提供している。 同社はデータ保護とシステム監視のため、さらなる安全策とセキュリティ対策を実施している。 精子を提供する場合、一般的には匿名で行われ、ドナーにはID番号が割り当てられる。このドナーIDはドナーの精子を受け取った人と共有され、子供が18歳になったときに、実の父親についてより多くの情報を得ようとするときに使われる。 ドナーID番号を含むドナー情報が今回の情報流出で盗まれたかどうかは不明であり、過去に匿名で精子を提供した人々にとっては重大なプライバシー問題となる。 ドナー情報が流出したかどうかを確認するため、カリフォルニア・クライオバンクに問い合わせたが、現時点では電子メールに対する回答は得られていない。 .ia_ad { background-color:#width: 95%; max-width: 800px; margin: 15px auto; border-radius: 8px; border:1px solid #d6ddee; display: flex; align-items: stretch; padding: 0; overflow: hidden; }:0; overflow: hidden; } .ia_lef { flex: 1; max-width: 200px; height: auto; display: flex; align-items: stretch; } .ia_lef a { display: flex; width: 100%; height: 100%; } .ia_lef a img { width: 100%; height: 100%; object-fit: cover; border-radius: 8px 0 0 8px; margin: 0; display: block; } .ia_rig { flex: 2; padding:display: flex; flex-direction: column; justify-content: center; } .ia_rig h2 { font-size: 17px !important; font-weight: 700; color:#line-height: 1.4; font-family:margin: 0 0 14px 0; } .ia_rig p { font-weight: bold; font-size: 14px; margin: 0 0 clamp(6px, 2vw, 14px) 0; } .ia_button { background-color:#border:1px solid #3b59aa; color: black; text-align: center; text-decoration: none; border-radius: 8px; display: inline-block; font-size: 16px; font-weight: bold; cursor: pointer; padding:10px 20px; width: fit-content; } .ia_button a { text-decoration: none; color: inherit; display: block; } @media (max-width: 600px) { .ia_ad { flex-direction: column; align-items: center; text-align: center; } .ia_lef { max-width: 100%; } .ia_lef a img { border-radius: 8px 8px 0 0; } .ia_rig { padding:15px; width: 100%; } .ia_button { width: 100%; } . 攻撃の93%を支えるMITRE ATT&CK©テクニックのトップ10 1,400万件の悪意のあるアクションの分析に基づき、攻撃の93%を支えるMITRE ATT&CKテクニックのトップ10とその防御方法をご覧ください。 レッドレポート2025を読む

US sperm donor giant California Cryobank is warning customers it suffered a data breach that exposed customers' personal...
News

レッドレポート20253倍に急増するクレデンシャル盗難の正体を暴き、AIの誇大広告を否定する

サイバー犯罪者はパスワードの窃盗を急成長する企業へと変貌させ、クレデンシャルストアを標的とするマルウェアは2023年のサンプルの8%から2024年には25%へと3倍に急増した。 この驚くべき急増は、Picus Labsが新たに発表した「Re...
News

ブラウザベースのデータ漏洩:今日におけるデータセキュリティの3大課題

長年、データ損失防止(DLP)ソリューションは、電子メール、エンドポイント、ネットワークトラフィックに焦点を当て、セキュリティチームは明確なポリシーを実施し、予測可能な結果を得ることができました。 しかし、仕事は変わりました。従業員は、管理...
News

AIレース:ダークAIがリードしているが、グッドAIが追い上げている

サイバー攻撃者が人工知能を使って、より合法的に見え、エラーの少ないフィッシング・メールを書くことで、その手口を大幅に向上させていることは周知の事実だ。しかし、彼らがAIを使ってやっていることはそれだけではない。 グーグルは最近、国家に支援さ...
News

スイスの重要セクター、24時間体制のサイバー攻撃報告ルールに直面

スイスの国家サイバーセキュリティセンター(NCSC)は、国内の重要インフラ組織に対し、サイバー攻撃を発見してから24時間以内に同センターに報告することを義務付ける新たな報告義務を発表した。 NCSCの発表によると、この新しい義務は、増加する...
News

量子的飛躍コンピューティング・セキュリティの新時代におけるパスワード

昨年8月、米国立標準技術研究所(NIST)は、量子コンピュータからの攻撃に耐えられるように設計された、ポスト量子暗号化標準の最初の3つの最終版を発表した。これは、セキュリティの世界が変化していることを示す最新の兆候であったが、パスワードにと...
News

無料のvCISOコース:MSPとMSSPをサイバーセキュリティの強国に変える

サイバー脅威が高まる中、強固なサイバーセキュリティに対する需要が高まっていることは否定できない。世界的に中小企業(SMB)はサイバー攻撃の標的にされつつあるが、専任の最高情報セキュリティ責任者(CISO)のリソースが不足していることが多い。...
News

見上げてごらん:サイバー脅威の新たなフロンティアは空にある

2024年11月、ニュージャージー州上空に正体不明のドローンが次々と出現した。これはUFOマニアや陰謀論者の話ではなかった。ドローンは実在し、市民、法執行官、米軍メンバーから報告があった。 数週間のうちに、目撃情報はニューイングランド、ニュ...
News

Active Directoryサービスアカウントを保護する5つのベストプラクティス

WindowsのActive Directory(AD)サービスアカウントは、その昇格された権限と重要なシステムへの自動的/継続的なアクセスにより、サイバー攻撃の格好の標的となっている。そのため、Windows管理者は、AD環境をセキュリテ...
News

米医療機関、サイバーセキュリティの不備疑惑で1100万ドルの和解金を支払う

ヘルス・ネット・フェデラル・サービス(HNFS)とその親会社であるセンテーン・コーポレーションは、HNFSが国防省保健局(DHA)のTRICARE契約においてサイバーセキュリティ要件への準拠を偽って証明したとの疑惑を解決するため、1,125...