ゼロトラストネットワークアクセス(ZTNA)ソリューション:ユースケース別おすすめ製品(2026年版)
VPNはついに終焉を迎えつつあり、その後継となるのがZTNAです。ネットワーク全体へのトンネル接続ではなく、個々のアプリケーションへの最小権限アクセスを実現します。 とはいえ、最適なZTNAは組織の状況によって大きく変わります。使いにくいVPNを置き換えたい従業員40名のスタートアップと、SASEへの統合を進めるグロ
VPNはついに終焉を迎えつつあり、その後継となるのがZTNAです。ネットワーク全体へのトンネル接続ではなく、個々のアプリケーションへの最小権限アクセスを実現します。 とはいえ、最適なZTNAは組織の状況によって大きく変わります。使いにくいVPNを置き換えたい従業員40名のスタートアップと、SASEへの統合を進めるグロ
大規模なマルバタイジングキャンペーンにおいて、Solana、Luno、TradingViewを装った偽ウェブページが使われており、悪意あるJavaScriptによってブラウザにマルウェアをメモリ上で直接組み立てさせる手口が確認されました。 この攻撃は2024年後半から活動しており、アジア太平洋地域とラテンアメリカを中
研究者らが、以前実行済みの正規macOSアプリをマルウェアに置き換えることでGatekeeperを回避できることを実証攻撃には事前にユーザー権限でのコード実行が必要で、その後Gatekeeperが再検証しない悪意あるアプリにすり替えるAppleはこの問題を軽視し、ローカルで再構築されたバンドルはGatekeeper
脅威アクターが、ShinyHunters恐喝グループによって流出したデータ漏洩で露呈したメールアドレスを悪用し、ビットコインで2,000ドルを要求するセクストーション(性的脅迫)メールを送りつけています。 これらのメールはShinyHuntersを名乗り、侵害された企業データベースからメールアドレスを入手した後、受信
さまざまな人格や話題についてユーザーと会話できる有名なAIチャットボット、ChatGPTが、世界中で接続障害を起こしています。 OpenAIは現在、世界中のユーザーが問題を経験しており、多くのユーザーがAIにアクセスできない状態になっていることを認めています。 この障害は30分ほど前から始まりました。DownDete
Rockwell Automationは、Arena Simulationソフトウェアに存在した4件の脆弱性を修正しました。CISAおよびRockwellが公表したアドバイザリによると、これらの脆弱性は攻撃者が影響を受けるシステム上で任意のコードを実行できる可能性があるものでした。 Arena Simulationは
情報窃取型マルウェア(インフォスティーラー)は今や現代サイバー犯罪をつなぐ結合組織となり、静かに認証情報やセッションデータを収集しています。ランサムウェア集団は後にこれを使って企業ネットワークへ易々と侵入しているのです。 Darkowlが報告したところによると、インフォスティーラー型マルウェアがすでに鍵を渡してしまっ
Google Threat Intelligence Group(GTIG)は、サイバー脅威アクターの追跡・命名方法を大幅に刷新すると発表しました。プラットフォーム間で脅威の帰属特定を標準化するため、暗号名(クリプトニム)ベースの統一命名スキーマを導入します。 今回の変更は、MandiantとGoogleのThrea
大手物流会社や政府の税務当局を含む信頼された業務連絡になりすます多段階のフィッシングキャンペーンが確認されました。攻撃者はこの手口を使って、SMTP経由でデータを外部送信する認証情報窃取マルウェア「Phantom Stealer v3.5.0」を展開しています。 Seqriteが報告したこの攻撃キャンペーンでは、同一
米国の6つの連邦機関が共同サイバーセキュリティ勧告を更新し、イラン関連の脅威アクターが米国政府施設、水道システム、エネルギーインフラ全域で、インターネットに露出したプログラマブルロジックコントローラー(PLC)を積極的に悪用していると警告しています。 AA26-097Aとして追跡されているこの勧告は、2026年4月に
すべての記事を読み込みました