新たなマルウェア、Microsoftクラウドを司令塔として悪用
TWINLOOTは、SharePoint、Teams、Azure、そして被害者自身のEdgeブラウザを利用し、信頼されたMicrosoftインフラの内部にコマンド&コントロール通信を隠蔽します。 セキュリ
TWINLOOTは、SharePoint、Teams、Azure、そして被害者自身のEdgeブラウザを利用し、信頼されたMicrosoftインフラの内部にコマンド&コントロール通信を隠蔽します。 セキュリ
Opinion Aug 18, 20267 mins サイバー侵害時のコミュニケーションは、後に高くつく証拠となり得ます。初日から規律あるドキュメント管理と秘匿特権に配慮した対応を徹底することが不可欠です
AIモデルの攻撃能力と防御能力の差が広がる中、企業は深刻なサイバー非対称性の問題に直面しています。 ここ数カ月、LLM(大規模言語モデル)は、オープンソースプロジェクトやバグ報奨金プログラムに疑わしいセキュリティレポートを
事態の緊急性を踏まえ、アナリストやコンサルタントは、エージェントが暴走した際にどう対処するか、またすべてのエージェントの行動をどう適切に制御するかについて、もっと具体的な説明を求めています。 OpenAIのグレッグ・ブロッ
制御実験により、強化されたネットワークテレメトリが基本的なログを調査ベンチマーク全般で大幅に上回ることが明らかになりました。 AIが脅威のトリアージ、インジケーターの抽出、インシデントレポート生成など、セキュリティオペレーションセンター(SOC)のワークフローをより多く担うようになるにつれ
中国のAI開発企業は、脆弱性発見においてGLM-5.3が欧米の主要モデルに匹敵すると主張しており、実際のソフトウェア全体で数千件のセキュリティ欠陥を特定したとしています。 中国のAI開発企業Zhipuは、コーディン
AmnesiaStealerは、偽のGitHubページからTerminalコマンドを貼り付けさせるようユーザーを騙し、その後認証情報やCookie、文書を窃取する Macユーザーに対し、Terminalを開いてソフトウェアをイン
組織がますます厳しさを増すサイバー空間でイノベーションの加速を目指す中、セキュリティ幹部が担う職務にはより大きなリスク責任と、ビジネスを押し上げる機会が組み込まれていくと予想されます。 Wolfgang Goerlich氏
Recoが、ShinyHuntersの手口と類似する新たな攻撃手法を確認 Recoの研究者らによると、SalesforceおよびServiceNowのシステムに保存されたレコードが攻撃の標的となっており、ユーザーデータが露
AIモデルがもたらすセキュリティ脅威への対応を狙う Oracleは、企業がデータベース環境全体のセキュリティリスクを一元的に把握できるようにするセキュリティツールを公開しました。 Oracle Databa
すべての記事を読み込みました