darkreading.com

RemoteThreat、防御突破後の対応力をテストすべきだと主張

Chris Thompson氏は長年、銀行や原子力発電所、防衛関連企業に侵入し、その報酬を得るキャリアを歩んできました。そして今、レッドチームによるペネトレーションテストが劇的に変化しつつあると見ています。この考えを土台にしたのが、同氏が共同創業者兼CTOのShawn Jones氏と2025年に設立した、統合型の攻撃的

最新記事

therecord.media

エルサルバドルの記者らがPegasusによる標的化を訴えた訴訟、連邦判事が棄却

カリフォルニア州の連邦判事は水曜日、強力なゼロクリック型スパイウェアに端末を感染させられたエルサルバドルの記者グループが起こした訴訟を棄却しました。 原告はいずれも、エルサルバドルの独立系メディアEl Faroに所属していた記者らです。判事の命令によると、原告はカリフォルニア州の裁判所に管轄権があることを裁判所に納

therecord.media

超党派でALPR(ナンバープレート自動読取)への反発が拡大、注目の2法案が相次ぎ提出

議会に過去3日間で提出された2つの法案は、人工知能(AI)を活用した自動ナンバープレート読取(ALPR)カメラに対する超党派の反発が転換点に達したことを示しています。Flockをはじめとする ALPR 企業は、政治的なリスクにますます直面しています。  水曜日、ジョシュ・ホーリー上院議員(共和党、ミズーリ

bleepingcomputer.com

Frontline Education、情報漏えい 学区職員のデータが流出

Frontline Educationは、サードパーティ製ソフトウェアの脆弱性を突かれて自社システムに不正アクセスされ、社会保障番号(SSN)を含む職員の情報が盗まれたとして、学区への通知を進めています。 Frontline Educationは、学区が利用する管理業務・人材管理向けのソフトウェアやサービスを提供する

bleepingcomputer.com

中国系ランサムウェア集団Warlock、SharePointの脆弱性を突いて水道事業者や通信事業者を攻撃

中国との関連が指摘されるランサムウェア集団「Warlock」が、SharePointの脆弱性を悪用して初期侵入に成功し、水道事業者、通信事業者、地方政府機関、大学を標的にしました。 この攻撃者は過去2カ月間、欧州、アフリカ、中南米のポルトガル語圏およびスペイン語圏の国々に狙いを定めていたとみられます。 同集団は202

itsecurityguru.org

Exabeam、「エージェント型SOC」をクラウドとオンプレミスの双方へ展開 アナリストの判断は維持

セキュリティオペレーションセンター(SOC)は、二つの課題に直面しています。攻撃者は攻撃キャンペーンの自動化を急速に進めています。一方、企業の内部ではAIエージェントや自律型ワークフローが急増し、多くのセキュリティチームが把握しきれない状況です。Exabeamは10月1日にこの課題への回答を発表しました。幅広いアップ

techradar.com

たった1通のメールで乗っ取られる恐れ 人気AIエージェント「Manus」に深刻な脆弱性

研究者がManusのプロンプトインジェクション対策を回避し、JSFuckによる難読化でコード実行に成功メールに仕込まれた隠しプロンプトは、Manusが不審な動きを検知する前にデコードされ、実行された脆弱性は修正済み。サードパーティーへの広範なアクセス権を持つAIエージェントのリスクが浮き彫りにManusに対するメ

darkreading.com

SWIFT銀行・政府系ミドルウェアにRCEの脆弱性

研究者らが、世界各国の政府機関や金融機関の極めて機密性の高いシステムへのアクセスに使われるハードウェア認証プログラムで、深刻な脆弱性を発見しました。デジタルな手段だけでは安全性が足りない場合、特に慎重な組織は、機密システムへのログインにハードウェア方式の多要素認証(MFA)を求めることがあります。送金や公的な行政業務を

cybersecuritydive.com

Microsoft、AI駆動のサイバー攻撃への防御にはIDとデータガバナンスへの注力が必要と指摘

Dive Brief Microsoftの最新レポートは、AIがランサムウェア攻撃の自動化をはじめ、脅威の動向をどう変えつつあるかを示しています。 Dive Brief: AIがサイバー攻撃の環境を変えつつあるとして、Microsoftは木曜日、企業に対応の準備を進めるよう警告しました。 同