AIツール導入前に権限レビューを実施していない組織が大半
AIはその基盤となるデータの安全性が確認されるより早いペースで導入が進んでいることが、Syskitの新たな調査で明らかになりました。 9月10日に公開された最新のState of Microsoft 365 Governance Reportによ
AIはその基盤となるデータの安全性が確認されるより早いペースで導入が進んでいることが、Syskitの新たな調査で明らかになりました。 9月10日に公開された最新のState of Microsoft 365 Governance Reportによ
KATARUと名付けられた新たに観測されたIoTマルウェアファミリーは、インターネットに公開されたデバイスをTelnet認証情報のブルートフォース攻撃で狙います。その後、公開されているLinuxカーネルエクスプロイトを使ってroot権限の奪取を試み、侵害したシステムをDDoSボットネットに組み込みます。 このサンプル
GitLabは、Community EditionおよびEnterprise Edition向けに重大なセキュリティアップデートをリリースしました。今回の修正は、未認証での任意ファイル読み取りや認証情報の露出、リモートコード実行につながる脆弱性に対応するものです。 セルフマネージド環境の管理者は、自身が利用しているサ
IDScanがダークウェブ上のデータベースと関連付けられ、1億5,300万件を超える運転免許証スキャンデータが保存されていると報じられてから数日後、この本人確認企業はクラウドプラットフォームに保存していた顧客データにハッカーがアクセスしていたことを確認しました。 レンタカー会社や小売業者、大麻取扱店
脅威アクターがJFrog Artifactoryの3件の脆弱性、すなわちCVE-2026-42016、CVE-2026-42018、CVE-2026-82329を積極的に悪用し、認証をバイパスして権限を昇格させ、公開されているインスタンスの管理者権限を掌握していることが分かりました。 Artifactoryは独自のソ
Anthropicは今週公表した脅威インテリジェンスレポートで、ロシア国家寄りのハッカー集団「Midnight Blizzard」として追跡されているグループと手口・標的が一致するサイバースパイ活動を阻止したと明らかにしました。 同レポートは、同社が2025年12月から2026年8月にかけて特定し、停止さ
Bitdefenderは、一見普通に見えるユーティリティアプリの中に、異例の権限を要求したり不審な挙動を示したりするものがあり、従業員のAndroid端末にインストールされた場合に深刻なセキュリティリスクとなり得ることを発見しました。
KATARUと名付けられた新たなIoTマルウェアファミリーが、Telnet認証情報に対するブルートフォース攻撃を通じてLinuxベースのデバイスを狙い、root権限の奪取を試みたうえで侵害したシステムをDDoSボットネットに組み込んでいることが確認されました。 このマルウェアは、攻撃者がIPアドレス160[.]191
PaperCut NG/MFで最近発見された2件の脆弱性が、世界各地の数百の組織を標的としたAI駆使型攻撃で悪用されていたことが、GreyNoiseの報告により明らかになりました。 CVE-2026-82078およびCVE-2026-81578として追跡されているこれらのセキュリティ上の欠陥は、8月27日にゼロデイ脆
KiteworksがBonfy.AIを買収し、コントロールプレーン全体にわたってランタイムデータガバナンスを拡張しました。この買収により、人間、マシン、自律型エージェントのいずれが発生源であっても、データのやり取りが発生した瞬間にそれを統治できるようになります。 今回の買収は、企業が機密データを保護す
すべての記事を読み込みました