1714612027
2024-05-01 12:28:23
ロンドン・ドラッグスのサイバー攻撃、今日のユナイテッドヘルスCEOによるランサムウェア攻撃に関する議会証言などでデータが盗まれた可能性がある。
今日のサイバーセキュリティへようこそ。 2024 年 5 月 1 日水曜日です。私は TechNewsday.com でサイバーセキュリティについて寄稿しているハワード ソロモンです。
ロンドンドラッグ、 カナダ西部のドラッグストアチェーンは、週末に発見されたサイバーセキュリティインシデントと呼ばれるものからの回復にまだ取り組んでいる。 このポッドキャストが収録された火曜日の午後、同社はツイートで、攻撃を収束するまで全店舗が依然として閉鎖され、電話回線も切断されていると述べた。 しかし同社は現在、攻撃でデータが侵害された可能性がないか調査中であると述べている。 これは、当時顧客や従業員のデータが影響を受けたと信じる理由はないと述べていた月曜日からの変更だ。 London Drugs は、薬局を展開しているだけでなく、幅広い消費者製品や電子製品を販売しているという点でウォルマートと似ています。 カナダの 4 つの州に 80 店舗を展開し、従業員は 9,000 名を超えています。
今日の午後は花火が期待できる 米議会委員会の公聴会で。 ユナイテッドヘルス・グループのアンドリュー・ウィッティ最高経営責任者(CEO)は、2月のランサムウェア攻撃について証言する予定だ。 AlphV/BlackCat ギャングは、全米の病院や診療所に請求およびデータ サービスを提供する Change Healthcare と呼ばれる部門を襲撃し、ヘルスケア部門に財政的危機を引き起こしました。 ウィッティが登場すると、委員会のメンバーは彼の冒頭陳述のコピーを手に取ったによると、攻撃者は侵害された認証情報を使用して、Citrix アプリケーションで保護されたポータルに侵入したとのことです。 しかし、ポータルへのログインは多要素認証で保護されていませんでした。 UnitedHealth は 2 年前に Change Healthcare を買収しました。 ウィッティ氏はまた、盗まれて暗号化されたデータにアクセスするために身代金を支払う決断をしたとも述べている。 この事件によって影響を受けた犠牲者の数は「アメリカ国民のかなりの部分」に匹敵するだろうとウィッティ氏は言う。
(公聴会のライブストリーミングはこちらから: https://energycommerce.house.gov/ )
使用している開発者 R プログラミング言語には脆弱性があるため、バージョンを迅速に更新することが求められています。 HiddenLayerの研究者らは言う。 統計計算によく使用されるオープンソース環境には、悪意のある RDS ファイルを作成する攻撃者によるコードの実行を可能にする穴があります。 開発者はバージョン 4.4.0 にアップグレードする必要があります。 R は、医療、財務、政府の IT 部門で広く使用されています。
米国連邦通信委員会 約2億ドルの罰金を課した 加入者の同意なしに顧客のリアルタイム位置情報をデータブローカーに販売したとして、Sprint、T-Mobile、AT&T、および Verizon に対する訴訟。 罰金は4年前に提案されていた。
従う 欧州の法律により、Apple は EU 内の自社デバイスのユーザーが Apple ストアだけでなく他のアプリ マーケットプレイスからもアプリを入手できるようにしています。 しかし、 Myskというアプリメーカーの研究者 Apple が Safari ブラウザを通じてこれを許可する方法は不器用だと言えます。 実際、Apple のアプローチにより、EU 内の iPhone ユーザーが追跡されていることが明らかになる可能性があると彼らは主張しています。 これは、Safari ソリューションでは、マーケットプレイス Web サイトの発信元をサイトの URL と照合することができないためです。 Brave ブラウザはそれを行います。
イギリスの 新しい サイバーセキュリティ製品保護法 月曜日に施行されました。 英国で機器を販売するメーカーは、推測しやすいデフォルトのパスワードを許可することを禁じられており、セキュリティ上の問題を報告できる連絡先を提供する必要がある。 あなたの州や地方でも同様の法律を採用する時期が来ていますか?
JPモルガン 約452,000人に通知しています 従業員またはその代理人によって引き起こされたデータ侵害の場合。 この金融大手は、匿名の会社の給付金支払い代理店として活動しています。 3 人はアクセス権を利用して、名前、住所、社会保障番号、特定の個人財務情報などのプラン参加情報を含むレポートを作成しました。
フィラデルフィア・インクワイアラー 25,000 人以上に通知しています 彼らの個人情報は、ちょうど 1 年ほど前にハッキングによってコピーされました。 盗まれた情報には、名前、金融口座番号、クレジット/デビット カード番号、およびアカウントのセキュリティ コード、パスワード、PIN 番号が含まれていました。
米国政府は、 英国などは企業向けに無料のサイバーセキュリティツールを提供している。 カナダサイバーセキュリティセンターは、最新の情報をリリースしました。 Howlerと呼ばれるプラットフォーム。 これは、セキュリティ オペレーション センター (SOC) チームがインシデント、疑わしいファイル、アラートを優先順位付けして調査するのに役立つオープンソース アプリケーションです。 簡単に言うとワークフロー管理システムです。 疑わしい行動を監視するトリアージ アナリストは、インシデントをランク付けし、さらなる調査のための作業を割り当てることができます。 フィルターを作成して、チームが既知のシナリオを自動的に無視し、重要な問題に集中できるようにすることもできます。 ハウラーを手に入れるのにカナダ人である必要はありません。 Github アカウントがあれば誰でもダウンロードできます。
ついに、先週お話ししたように、明日は世界パスワードデーです。 IT リーダーは、組織が脅威アクターによるログインを防ぐために最も効果的なパスワード戦略を採用しているかどうかを考える必要がある日です。 これには、フィッシング耐性のある多要素認証ソリューションを全従業員に義務付けること、各従業員にパスワード マネージャーを与えて複雑なパスワードを覚えずに作成および保存できるようにすること、生体認証などのパスワードの代替手段を検討することなどが含まれます。
Apple Podcasts、Spotify で Cyber Security Today をフォローするか、スマート スピーカーで Flash Briefing に私たちを追加してください。
#今日2024 #年 #月 #日のサイバー #セキュリティ #ロンドン #ドラッグスのサイバー攻撃でデータが盗まれた可能性今日のユナイテッドヘルス #CEO #によるランサムウェア攻撃に関する議会証言など