スノーフレーク一般ユーザー
-
サイバーキルチェーンの初期段階で攻撃者を発見する方法
不審な活動がより深刻な脅威に発展する前に検知し、阻止する方法。例えば、OSINT(オープン・ソース・インテリジェンス)技術とネットワーク・トラフィック・モニタリングを利用することで、組織は攻撃者の一歩先を行くことができ、壊滅的なサイバー攻撃からネットワークと機密データを守ることができる。
-
Linux eBPF攻撃とセキュリティ上の課題
eBPF(Extended Berkeley Packet Filter)は、Linuxカーネルにおける強力な技術であり、効率的なコードを実行するために使用でき、ネットワーク・モニタリング、パフォーマンス分析、セキュリティ監査などの分野で重要な役割を果たしている。しかし、この諸刃の剣は悪意を持って悪用されることもあり、深刻なネットワーク・セキュリティの脅威をもたらします。
-
医療業界のサイバーセキュリティ分析レポート 2024年
2024 医療は進化するサイバーセキュリティの脅威に直面しており、特に小規模な医療提供者やコネクテッド・テクノロジーが新たな攻撃対象となりつつある。データ侵害は広範囲に広がり、多額の損害が発生している。人工知能(AI)と機械学習(ML)技術の進歩は、サイバー脅威を検知・予測するための新たなツールを提供し、ゼロトラスト・セキュリティのフレームワークとブロックチェーン技術は防御の進歩を示している。規制環境は進化を続けており、特に遠隔医療と第三者ベンダーのリスク管理の分野で、医療機関に新たなコンプライアンス上の課題を突きつけている。ケーススタディは、スタッフのトレーニング、テクノロジーの導入、コンプライアンスに関して、積極的な戦略を採用することの重要性を強調している。今後、医療業界は、患者のための安全で継続的なケアの流れを確保するために、サイバーセキュリティの脅威に対する警戒心と適応力を維持する必要がある。
-
世界のDevSecOps現状レポート 2023年
本レポートは、2023年における世界のDevSecOpsの実践状況、戦略、ツールの使用状況、ソフトウェアセキュリティへの影響について概観している。米国、英国、フランス、フィンランド、ドイツ、中国、シンガポール、日本のさまざまな専門的背景を持つITおよびAppSecの専門家1,000人を対象とした調査結果を網羅しています。
-
インダストリー4.0におけるサイバーセキュリティの課題
第4次産業革命(インダストリー4.0)は、過去50年間に起こったコンピュータ・オートメーションの産業化の次のステップと考えられている。この新たな革命は、IIoT(Industrial Internet of Things)、統合サイバーフィジカルシステム、ビッグデータ、人工知能、デジタルツインといった流行語によって後押しされている。化学産業においてもそれは変わらない。しかし、設備がどのように「スマート」になるにせよ、これらのテクノロジーには2つの共通点がある。この2つの特性は、これらの産業環境におけるサイバーセキュリティの次の大きな課題となる。
-
UAC-0050 組織がフィッシング・テクニックを更新、遠隔操作トロイの木馬「Remcos RAT」を展開
Remcos RATは、システムデータ、クッキー、ウェブブラウザのログイン情報を盗むことができる強力な遠隔操作トロイの木馬で、UAC-0050によって、ウクライナやポーランドの団体を標的とした情報収集のためのスパイ活動に使用されました。
-
時空間ビッグデータと時空間インターネット:今後の技術開発の新たな方向性
時空間ビッグデータと時空間インターネットは、大きな可能性を秘めた新世代の情報技術の重要な構成要素である。本稿では、時空間ビッグデータと時空間インターネットについて、概念、技術、応用、動向の側面から詳しく紹介し、科学技術の発展に与える重要な影響について論じる。
-
オービットブリッジ暗号通貨、ハッキング攻撃で最大8200万ドルの損失
2024年の大晦日、オービット・ブリッジは8,200万ドルを超える大規模なハッキングに見舞われた。この事件は暗号コミュニティにパニックを引き起こし、暗号通貨のセキュリティの重要性を改めて浮き彫りにした。
-
ハープーン攻撃:ユントゥ組織、ロシアの農業・科学機関を標的に
悪名高いサイバースパイ組織Cloud Atlasは最近、ロシアの農業関連企業や国有研究機関を標的とした一連のスピアフィッシング攻撃を開始した。このニュースは、独立系サイバーセキュリティ企業であるF.A.C.C.T.の報告書によるもので、F.A.C.C.T.は、旧グループIBチームの分裂後、今年初めに設立された。
-
【試行】工業情報化部、データセキュリティインシデントの分類と分類のための緊急対応計画を開始
2023年12月16日、工業情報化省(MIIT)は金曜日、「データセキュリティ法」と「産業情報分野におけるデータセキュリティ管理措置」の施行措置の詳細を詳述した提案草案を発表した。テクノロジーセクター(トライアル)」プラン。