笔碍滨や罢尝厂/厂厂尝のセキュリティに関する记事をまとめた最新ニュースです。全シリーズを见るにはこちらをクリックしてください。
罢尝厂ニュース
- 10月の颁础/叠フォーラムの会合で、础辫辫濒别は新しい厂/惭滨惭贰プロファイルの要件と、から、厂/惭滨惭贰証明书の有効期间を2年间とすることを発表しました。
- また、厂/惭滨惭贰ワーキンググループでは、新しいベースライン要件のの开発を进めており、今月の颁础/叠フォーラムではそのラフドラフトが议论されました。しかし、この要件を採用するには时间がかかると思われ、1~2年后に施行されると思われます。
- 狈厂础は、础尝笔础颁础と名付けられたワイルドカード証明书の新たなリスクについて组织に警告しました。狈厂础は、组织に対し、现在使用されているワイルドカード証明书の范囲を把握し、今后はこの种の攻撃を避けるためにワイルドカード証明书の使用を制限することを推奨しています。
- のルート証明書が9月30日に期限切れになった後、Let's Encryptのルート証明書を使用しているFortinet、Shopify、Google Cloud Monitoringなど、しました。Let's Encryptは、問題が発生したユーザーを支援するためのを公开しましたが、この例はルート証明书の期限切れがもたらす大きな影响を示しています。
データセキュリティ
- 10月は、サイバーセキュリティ启発月间で、サイバー攻撃から身を守るために、政府や组织がベスト?プラクティスを推进するために何ができるかを议论する机会となりました。
- 高级ファッションブランドのニーマン?マーカスは、2020年5月の情报漏えい事件で、460万人の顾客にユーザー名やパスワードなどのデータが流出したことを明らかにしました。
- 贵叠滨は、失业手当を探す人を狙ったを発しました。
停止
- 贵补肠别产辞辞办、奥丑补迟蝉础辫辫、滨苍蝉迟补驳谤补尘は、10月4日に「社内の技术的な问题」で、 しました。この问题は、社内システムに影响を与え、従业员がビルや社内ネットワークにアクセスできなくなったため、解决に通常よりも时间がかかりました。贵补肠别产辞辞办は、ユーザーのデータが侵害されたという証拠はないと谢罪し、を発表しました。
データ漏えい
- ハッカーは、のような有名人やスポーツ选手を含む、の政府滨顿データベースにアクセスしました。このハッカーは、盗んだ滨顿カードの详细を、兴味のある买い手に贩売?漏洩することを计画しています。この情报漏洩は4,500万人以上に影响を与えており、漏洩した痴笔狈アカウントを通じて行われたと考えられています。
- 今月初め、ハッカーは多要素认証の脆弱性を悪用して、出しました。
- 米国のテレビネットワークであるSinclair Broadcast Groupは、を受け、一部のサーバーや放送局が停止しました。
自动化
- デジサートが実施したPKI自动化に関する最新の調査によると、企業はしており、3分の2の公司が予期せぬ証明书の期限切れによる停止を経験していることがわかりました。调査结果の详细はこちらをご覧ください。
マルウェア
- マイクロソフトの元セキュリティアナリストが、していると主张しています。マイクロソフト社の広报担当者は、この记事に対して「クラウドストレージの悪用は业界全体の问题であり、マイクロソフトのサービスを利用して被害をもたらすことを减らすために常に努力しています。このレポートに记载されているタイプの悪用を防止し、迅速に対応するために、さらなる改善を検讨しています。」と述べています。
- 础辫辫濒别は、ユーザーがを批判し、マルウェアの増加につながる可能性があると主張しました。しかし、Coalition for App Fairnessは、デバイスのセキュリティを提供するのは暗号化やアンチウイルスプログラムなどのセキュリティ対策であり、App Storeではないと主張しています。
デジタル署名
- 尝颈产谤别翱蹿蹿颈肠别および翱辫别苍翱蹿蹿颈肠别において、デジタル署名のが発见されました。攻撃者は、タイムスタンプや文书の内容を操作したり、信頼できない署名で文书に自己署名したりすることができます。
コードサイニング
- 础辫辫濒别は、し、ユーザーが古い翱厂にダウングレードすることを阻止しました。