Picus「Blue Report」、検知面での慢性的な課題を浮き彫りに
Picusによると、サイバー防御は改善しつつあるものの、検知、侵害後対応、ランサムウェア防止の各分野で依然としてギャップが残っています。 eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る
Picusによると、サイバー防御は改善しつつあるものの、検知、侵害後対応、ランサムウェア防止の各分野で依然としてギャップが残っています。 eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る
トランプ政権が連邦政府端末におけるTikTok禁止措置を解除同アプリは2022年に政府職員によるインストールが禁止されていた米国内のTikTokは現在、米国企業が過半数株式を保有しており、ByteDanceの持ち分は約20%にとどまるトランプ政権は、政府職員が自身のモバイル端末にTikTokを入れることを禁じてき
セキュリティ研究者が、WindowsのPlug and Play機能を悪用し、脆弱または安全性の低いベンダーソフトウェアをWindowsにインストールさせてSYSTEM権限を取得する新たな攻撃手法「Plug and Pwn」を公表しました。 この研究は、セキュリティ研究者のAlejandro Hernando氏とBo
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。読者が当社パートナーへのリンクをクリックすると、当社が収益を得る場合があります。 詳細はこちら 生成AI(GenAI)は、開発者がより速く、より大規模に機能的なコードを生成できるようにすることで、
ネットワーク防御担当者たちは、犯罪集団や国家系攻撃者が既存のガードレールを回避する前に、自社のITシステムを守ろうと対策を急いでいます。 犯罪集団や国家と結びついた脅威グループが、企業のITネットワークを攻撃する新たな手法を開発するため、最先端のAIモデルやオープンウェイトのAIモデルを試験的に利用
北朝鮮のハッカー集団が、Windowsのゼロデイ脆弱性(CVE-2026-68820)を悪用し、Operation Dream Jobキャンペーンの一環として防衛セクター企業を標的にしていたことが分かりました。 Microsoftは今月のPatch Tuesdayセキュリティ更新でこの欠陥を修正し、既に実際の攻撃で悪
米政府によると、脅威アクターはすでにこの脆弱性の悪用を始めています。 ハッカーがシスコのファイアウォール製品のソフトウェア脆弱性を悪用し、デバイスをクラッシュさせる可能性があると、同ネットワーク機器大手が顧客に警告しています。 この脆弱性はCVE-2026-20349として追跡されており、「認証され
2024年に発生したチェンジ・ヘルスケア(Change Healthcare)へのランサムウェア攻撃で盗まれたデータは、量が膨大であるうえに機微性が極めて高いことから、ユナイテッドヘルスグループ(UHG)、チェンジ・ヘルスケア、オプタム(Optum)ほかUHG傘下企業を相手取った統合訴訟に関与する弁護士らに
研究者らは、人気のミーティングプラットフォームZoomに3件の脆弱性を発見しました。悪意のあるコラボレーションデータを介して、ミーティング参加者の一人が別の参加者を攻撃できてしまう可能性があるというものです。 これらの脆弱性はCVE-2026-53413、CVE-2026-53414、CVE-2026-53415
シニア脅威リサーチエンジニアエージェント型AIがサイバーセキュリティを巡る議論を根本から変えたことに、もはや疑いの余地はありません。2025年11月、AnthropicはClaudeを悪用して自動化された攻撃キャンペーンを実行していたハッカー集団の存在を公表しました。2026年7月には、Sysdig脅威リサーチチーム(
すべての記事を読み込みました