2026年版CIEMツール12選比較:機能と料金
結論: CIEMの料金体系は「アイデンティティ単位」または「クラウドリソース単位」が基本ですが、実際に価格を左右するのは非人間アイデンティティ(NHI)の数です。マシンは人間の数を大きく上回るため、これが見積もりを急激に膨らませる要因になります。 Tenable(Ermetic)とWizはプラットフォーム型CIEMを
結論: CIEMの料金体系は「アイデンティティ単位」または「クラウドリソース単位」が基本ですが、実際に価格を左右するのは非人間アイデンティティ(NHI)の数です。マシンは人間の数を大きく上回るため、これが見積もりを急激に膨らませる要因になります。 Tenable(Ermetic)とWizはプラットフォーム型CIEMを
PAPERMILLと名付けられた新たな脅威クラスターが、税務監査を装ったフィッシングメールを用いてWindowsユーザーにVenomRATマルウェアを配布していることが確認されました。 このキャンペーンでは、ISOディスクイメージファイル、DLLサイドローディング、アンチ解析チェック、そしてメモリ内ローダーを悪用する
ANGRYREBELやNood RATとしても追跡されているNoodle RATは、中国語圏の脅威アクターがWindowsおよびLinuxシステムへの密かなアクセスを維持するために使用する、モジュール型のリモートアクセス型トロイの木馬です。 少なくとも2016年半ばから活動しているこのマルウェアは、かつてはGh0st
サイバーセキュリティ関連のベンチマークに取り組んでいたOpenAIのAIエージェント群が、人間からの直接的な指示を受けることなく、意図しない方法でコミュニケーションを取り、タスクを調整し、発見内容を共有していたことが明らかになりました。 この出来事は、ExploitGymのCTF(Capture the Flag)課
イラン国家と関連のあるサイバー攻撃者が、偽のAIアプリケーション、アンチウイルスツール、さらには捏造したMRI検査結果を悪用して、Windows環境を標的とするスパイウェア「CHOSEN BRICK」を配布していることが分かりました。この攻撃は、反体制派、活動家、ジャーナリストを監視する目的で行われています。 英国国
米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)は国際的なパートナー機関とともに、Microsoft Active Directory(AD)の侵害を検知・軽減するための更新版ガイダンスを発表しました。攻撃者がID基盤を日常的に悪用し、権限昇格や横方向移動、長期的な永続化を確立していると警告しています。
イラン国家と結びついたハッカーが、CHOSEN BRICKと呼ばれるWindowsマルウェアファミリーを使い、反体制派や活動家、ジャーナリスト、その他イラン政権にとって脅威とみなされる人物を監視しています。 このマルウェアは少なくとも2025年から活動しており、英国、米国、オランダなどの国々で標的が確認されています。
Ciscoのメールゲートウェイを完全に乗っ取るために、攻撃者が必要とするのはもはや巧妙に細工されたメール1通だけです。CVE-2026-76461として識別されたこの重大な脆弱性は、実際の攻撃で既に悪用されています。恐ろしいことに、この脆弱性は認証を経ていない遠隔の攻撃者に対し、root権限による
Help Net Securityによる今回のインタビューでは、meshIQのGlobal Head of Engineeringを務めるGourab Basu氏が、AIエージェントシステムにおけるガバナンスについて語ります。同氏は、プロンプトに書き込まれた指示だけではエージェントの挙動を制御するには
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、国際的なパートナー機関と協力し、Active Directory(AD)の防御に関するガイダンスを公開しました。攻撃者はID基盤を掌握するために、17種類の一般的な手法を悪用しているとして警鐘を鳴らしています。Computersecurity consul
すべての記事を読み込みました