サイバーセキュリティニュース: ソルト・タイフーンによるハッキング事件後、通信業界はより厳しい規制に直面する可能性がある、サイバーセキュリティの専門家は職場でよりストレスを感じていることが明らかに
The FCC wants stronger cyber regulations for telecoms after cyber espionage breaches. Meanwhile, find out why cyber pros say work has become more difficult. Plus, check out tips to prevent AI-boosted financial fraud. And get the latest on vulnerability management, EU cyber challenges and CIS…
サイバーセキュリティニュース: 調査によりオープンソース セキュリティの危険性が浮上、サイバーセキュリティ機関が通信ネットワークにおけるスパイ攻撃の予防策を提供
Don’t miss the Linux Foundation’s deep dive into open source software security. Plus, cyber agencies warn about China-backed cyber espionage campaign targeting telecom data. Meanwhile, a study shows the weight of security considerations in generative AI projects. And get the latest on ransomware…
ゼロトラストアーキテクチャを実現する
How NIST is working with Tenable and other private sector stakeholders to better enable zero trust implementation.
サイバーセキュリティニュース: AI セキュリティのベストプラクティス、調査、洞察
In this special edition, we’ve selected the most-read Cybersecurity Snapshot items about AI security this year. ICYMI the first time around, check out this roundup of data points, tips and trends about secure AI deployment; shadow AI; AI threat detection; AI risks; AI governance; AI cybersecurity…
サイバーセキュリティニュース: プロンプトインジェクションとデータ開示が、OWASP の GenAI LLM アプリのサイバーリスクリストのトップにランクイン
OWASP による最新版の「LLM に関するリスクのトップ 10」リストを必ず確認しましょう。 また、最も有害なソフトウェアの弱点のランキングも発表されました。 一方、重要インフラ組織は、AI を安全に利用するための新たなフレームワークを手に入れました。 And get the latest on the BianLian ransomware gang and on the challenges of protecting…
Active Directory が攻撃者に狙われている: ファイブアイズが重大なセキュリティギャップに対するガイダンスを発表
サイバーセキュリティ機関による重要な国際報告書において Microsoft Active Directory に対する 17 の攻撃手法が取り上げられ、組織に対して保護を強化するよう警告が出されました。 2 回シリーズの前編では、AD の防御を強化するために今日から実行できる 5 つのステップを紹介します。
5 つのサイバーセキュリティ機関が Active Directory に対する攻撃について警告
重要な国際報告書において Microsoft Active Directory に対する 17 の攻撃手法が取り上げられ、組織に対して保護を強化するよう警告が出されました。 2 回シリーズの後編では、基本事項にとどまらず、焦点を当てるべき 3 つの重要な分野を取り上げます。
Volt Typhoon: 州および地方公共団の担当者が知っておくべきこと
Increased activity from the state-sponsored threat group Volt Typhoon raises concerns about the cybersecurity of U.S. critical infrastructure. Here’s how you can identify potential exposures and attack paths.
サイバーセキュリティニュース: ファイブアイズが 2023 年に最も頻繁に悪用された脆弱性をランク付け、CSA が AI システム監査のフレームワークを公開
Check out the CVEs attackers targeted the most last year, along with mitigation tips. Plus, a new guide says AI system audits must go beyond check-box compliance. Meanwhile, a report foresees stronger AI use by defenders and hackers in 2025. And get the latest on cloud security, SMBs' MFA use and…
サイバーセキュリティニュース: CISA が世界的なスピアフィッシングの脅威について警告、OWASP が AI に対するセキュリティリソースを公開
CISA is warning about a spear-phishing campaign that spreads malicious RDP files. Plus, OWASP is offering guidance about deepfakes and AI security. Meanwhile, cybercriminals have amplified their use of malware for fake software-update attacks. And get the latest on CISA’s international plan,…
サイバーセキュリティニュース: CSA が、重要インフラの OT/ICS にゼロ トラストを適用するようアドバイス、ファイブアイズがテクノロジー スタートアップのセキュリティに注目
Should critical infrastructure orgs boost OT/ICS systems’ security with zero trust? Absolutely, the CSA says. Meanwhile, the Five Eyes countries offer cyber advice to tech startups. Plus, a survey finds “shadow AI” weakening data governance. And get the latest on MFA methods, CISO trends and Uncle…
2024 年度州および地方政府のサイバーセキュリティ助成金プログラムに CISAの既知の悪用された脆弱性(KEV)がパフォーマンス評価基準として追加
The CISA Known Exploited Vulnerabilities (KEV) catalog and enhanced logging guidelines are among the new measurement tools added for the 2024 State and Local Cybersecurity Grant Program.