ハッカーが侵害されたAzure認証情報を悪用し、数百万件の企業従業員データを窃取
大規模なAzureデータ流出キャンペーンがアンダーグラウンドフォーラムで進行しています。「TheHatman」と名乗る脅威アクターが、大手多国籍企業から取得したとされる社内従業員名簿を販売していると見られます。 このアクターは、盗まれた企業の認証情報を使って侵害したMicrosoft AzureおよびEntra ID
大規模なAzureデータ流出キャンペーンがアンダーグラウンドフォーラムで進行しています。「TheHatman」と名乗る脅威アクターが、大手多国籍企業から取得したとされる社内従業員名簿を販売していると見られます。 このアクターは、盗まれた企業の認証情報を使って侵害したMicrosoft AzureおよびEntra ID
アイデンティティシステムは企業セキュリティの中核を担っていますが、ランサムウェアなどの破壊的なサイバー攻撃を仕掛ける攻撃者が最初に狙う場所の一つでもあります。今回のeSecurity Planetのビデオポッドキャストでは、Semperis社でReady1・戦略イニシアチブ担当ゼネラルマネージャーを
データセキュリティ企業のCyeraは火曜日、エージェント型アクセス管理プロバイダーであるOasis Securityを買収する契約を締結したと発表しました。 CyeraはSecurityWeekに対し、これが10億ドル規模の取引であるとする複数の報道内容を確認しました。Calcalistは報じたところによると、およそ
SpecterOpsは、攻撃者がハイブリッド環境をどのように移動するかを防御側が動的に把握し、悪用される前に経路を先回りして排除できるようにする新機能を発表しました。BloodHound EnterpriseはAmazon Web ServicesおよびMicrosoft Entra Agent ID
AIはエンタープライズ環境のアイデンティティを爆発的に増加させています。同時に量子コンピューティングは、それらのアイデンティティを守る暗号的信頼の基盤そのものを作り変えつつあります。企業はこの二つの課題を同時に解決する必要があります。従来のアイデンティティセキュリティは、予測可能かつ監査可能なアクセス
ThreatDownは、増加する未管理リスクから組織を守るため、AIおよびアイデンティティセキュリティ機能を同時に拡張したと発表しました。同社はAI可視化機能を新たに導入し、セキュリティチームやマネージドサービスプロバイダー(MSP)チームが自社環境で稼働しているAIツールの全容を把握できるようにしま
Secret Double Octoposの新たなレポートによると、金融機関では多くの労働力向け認証フローに依然としてパスワードが組み込まれており、フィッシングや認証情報窃取が主要なアイデンティティセキュリティリスクとなっています。 フィッシング耐性を備えたMFAの全面導入を妨げる主な課題(出典:S
解説先日、Omdiaのプリンシパルアナリストであるトッド・ティーマン氏がTechTargetに寄稿したAIエージェントのアイデンティティセキュリティについての論考を読みました。このテーマについてこれまで読んだ中でも特に明快な内容でしたが、同時に私自身がさらに深掘りしたいと考えているテーマ、すなわち現在のエンタープライズ
スペインのセキュリティスタートアップ8Layersは、プレシード拡張ラウンドで110万ドルを調達したことを発表しました。これにより同社の早期投資による累計調達額は290万ドルに達しました。 今回の新たな資金はCriteria Venture TechとBankinterから提供されました。既存の出資者には、初期プレシ
新たな脅威や革新的なテクノロジーへの対応に追われる企業が増える中、SilverfortのCISO(最高情報セキュリティ責任者)ジョン・ポール・カニンガム氏は、人工知能(AI)が新参者のキャリア展望を狭めるのではないかという懸念があるにもかかわらず、熟練したセキュリティ人材への需要が衰える気配はないと述べています。「He
すべての記事を読み込みました