自組織で利用するクラウドサービスの悪用やソフトウェアサプライチェーン攻撃を防ぐには、組織内で管理する認証情報を適切に保護することが重要です。攻撃者はストレージメカニズム内の認証情報を狙う、あるいは侵害されたシステム内で見つかった認証情報を詐取することがよくあります。また、ユーザによるやり取り無しにアクセス可能な平文形式で保存された認証情報はDevOpsソフトウェアでは珍しくなく、暗号化されていない...
関連キーワード
関連記事
バーチャル音楽フェスの公式X“乗っ取り”で個人情報など流出か JVCケンウッド公表
ITmedia NEWS セキュリティ
「ジュピターショップチャンネル」ECサイトに不正ログイン1万5000件 氏名・住所など流出のおそれ
ITmedia NEWS セキュリティ
「ウエルシアドットコム」から約4万人分の個人情報漏えいのおそれ 従業員がサポート詐欺に
ITmedia NEWS セキュリティ
ペイメントアプリ改ざん、クレカ情報1.8万件流出か 創価学会の仏具など販売「博文栄光堂」ECサイト
ITmedia NEWS セキュリティ
「LockBit」になりすまし正規ストレージサービスを悪用するランサムウェアを分析
トレンドマイクロ セキュリティブログ
はてブのコメント(最新5件)
loading...