Citrix NetScaler ADCおよびGatewayアプライアンスへの悪用攻撃に備える
はじめに 2026年9月下旬、Mandiant ConsultingとGoogle Threat Intelligence Group(GTIG)は、Citrix NetScaler ADCおよびNetScaler Gatewayアプライアンスに影響を及ぼすゼロデイ脆弱性(CVE-2026-88772)が、実環境で悪用
はじめに 2026年9月下旬、Mandiant ConsultingとGoogle Threat Intelligence Group(GTIG)は、Citrix NetScaler ADCおよびNetScaler Gatewayアプライアンスに影響を及ぼすゼロデイ脆弱性(CVE-2026-88772)が、実環境で悪用
MITRE ATT&CKは、セキュリティチームが攻撃者の行動を説明するための共通言語です。ただし、この言語は進化を続けています。新バージョンが出るたびに、戦術や技術の分類が見直されます。対応が遅れたプラットフォームは、更新を取り逃すだけではありません。本来なら理解を助けるはずの脅威を、誤って分類してしまうおそれ
はじめに ソフトウェアサプライチェーンセキュリティを取り巻く状況は、大きな転換点を迎えています。最近確認された一連の攻撃キャンペーンは、高度な脅威アクターが信頼されたセキュリティツールやプログラミングツールを侵害することで、エンジニアリングのライフサイクル全体を組織的に狙っていることを示しています。 これらの侵入事例か
ソフトウェア部品表(SBOM)は、大半のサプライチェーン攻撃を防ぐ潜在力を持っています。SBOMはソフトウェアの「原材料表示」のようなもので、署名やアテステーションと組み合わせることで、以下のようなトレーサビリティ情報を実現します。誰がそのソフトウェアを作成したか(帰属)そのソフトウェアがどこから来たか(来歴)そのソ
クラウドと聞くと、何もかもがただ存在するだけの、洗練された未来的な白い部屋を想像するかもしれません。しかし実際にクラウドを扱ったことがある人なら誰でも知っているように、その実態はサービスと人間、そしてマシンが複雑に絡み合い、すべてが権限とアクセス制御によって統制されている世界です。クラウドアイデンティティは、ユーザーと
Intelligence Center 3.9のリリースを発表できることを嬉しく思います。今回のリリースは、AIの活用方法における柔軟性の向上と、進化し続ける業界標準に脅威インテリジェンスを常に適合させることに重点を置いています。 AI活用ワークフローの選択肢が拡大 Intelligence Centerは、既存の対応
私が昨年、銀行やフィンテック企業を対象としたEUの規制環境について取り上げた際、サイバーレジリエンス法(CRA)はすでに発効しているものの、法的な適用は2027年12月からになると指摘しました。CRAの大部分については今もその通りですが、報告義務に関しては事情が異なります。2026年9月11日以降、デジタル要素を含む製
要約 bazinga.bizに繰り返しアクセスすると、広告ページ、あるいはCloudKey、SentinelGate、Meridianを名乗る偽の認証画面が表示されました。確認された認証ページはいずれも同一のClickFixコマンドを配信していました。 そのコマンドはupdate.shをダウンロードし、永続化用のLau
時折、あまりにも理にかなった話に触れて、思わず「なぜ今まで気づかなかったのだろう」と首をかしげながら微笑んでしまうことがあります。私はこれまで何度かそうした経験をしてきました。その一つが、Sounil Yu氏のCyber Defense Matrixを読んだときでした。アプリケーション、データ、ネットワーク、ユーザー、
Sysdig脅威リサーチチームAIが攻撃者の参入障壁を下げているのは、もはや議論の余地がない事実です。しかし、熟練した脅威アクターがLLM主導の競合相手に対抗し続けられるかどうかは、依然として議論の的となっています。 最近、Sysdig脅威リサーチチーム(TRT)は、単独の脅威アクターが、開いたWebSock
すべての記事を読み込みました