esecurityplanet.com

Picus「Blue Report」、検知面での慢性的な課題を浮き彫りに

Picusによると、サイバー防御は改善しつつあるものの、検知、侵害後対応、ランサムウェア防止の各分野で依然としてギャップが残っています。 eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る

最新記事

techradar.com

「政府支給端末でTikTokを利用可能に」──トランプ政権、政府端末でのTikTok禁止措置を解除、その顚末は…

トランプ政権が連邦政府端末におけるTikTok禁止措置を解除同アプリは2022年に政府職員によるインストールが禁止されていた米国内のTikTokは現在、米国企業が過半数株式を保有しており、ByteDanceの持ち分は約20%にとどまるトランプ政権は、政府職員が自身のモバイル端末にTikTokを入れることを禁じてき

esecurityplanet.com

Veracodeの調査で判明、AI生成コードは依然としてセキュリティ面で課題を抱える

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。読者が当社パートナーへのリンクをクリックすると、当社が収益を得る場合があります。 詳細はこちら 生成AI(GenAI)は、開発者がより速く、より大規模に機能的なコードを生成できるようにすることで、

cybersecuritydive.com

ハッカーが新たな侵入経路を探るためにAIモデルを悪用

ネットワーク防御担当者たちは、犯罪集団や国家系攻撃者が既存のガードレールを回避する前に、自社のITシステムを守ろうと対策を急いでいます。 犯罪集団や国家と結びついた脅威グループが、企業のITネットワークを攻撃する新たな手法を開発するため、最先端のAIモデルやオープンウェイトのAIモデルを試験的に利用

cybersecuritydive.com

シスコ、ファイアウォールをクラッシュさせ得るソフトウェア脆弱性を警告

米政府によると、脅威アクターはすでにこの脆弱性の悪用を始めています。 ハッカーがシスコのファイアウォール製品のソフトウェア脆弱性を悪用し、デバイスをクラッシュさせる可能性があると、同ネットワーク機器大手が顧客に警告しています。 この脆弱性はCVE-2026-20349として追跡されており、「認証され

hipaajournal.com

チェンジ・ヘルスケアのデータセットを巡る集団訴訟、データ取扱いに厳格なルールを設定

2024年に発生したチェンジ・ヘルスケア(Change Healthcare)へのランサムウェア攻撃で盗まれたデータは、量が膨大であるうえに機微性が極めて高いことから、ユナイテッドヘルスグループ(UHG)、チェンジ・ヘルスケア、オプタム(Optum)ほかUHG傘下企業を相手取った統合訴訟に関与する弁護士らに

sysdig.com

技術的負債の清算:請求書が届いたとき、その取り立て役はAI

シニア脅威リサーチエンジニアエージェント型AIがサイバーセキュリティを巡る議論を根本から変えたことに、もはや疑いの余地はありません。2025年11月、AnthropicはClaudeを悪用して自動化された攻撃キャンペーンを実行していたハッカー集団の存在を公表しました。2026年7月には、Sysdig脅威リサーチチーム(