ランサムウェアが標的とするエンタープライズのレジリエンス
攻撃者はランサムウェアの手口を進化させ、事業妨害戦略へと発展させています。サイバーレジリエンスにとどまらず、より広い視野を持つCISOこそが、今後の対応において最も有利な立場に立てるでしょう。 ランサムウェアは、組織が直面
攻撃者はランサムウェアの手口を進化させ、事業妨害戦略へと発展させています。サイバーレジリエンスにとどまらず、より広い視野を持つCISOこそが、今後の対応において最も有利な立場に立てるでしょう。 ランサムウェアは、組織が直面
ある脅威アクターが、複数の大手企業のMicrosoft Azure環境から数百万件の従業員データを盗み出したと主張しており、この情報が標的型フィッシング、なりすまし、権限昇格攻撃に悪用される懸念が広がっています。 「TheHatman」と名乗るこの脅威アクターは、McDonald's、Vodafone
IT・セキュリティ責任者の多くは、AIエージェントが誤作動したり本来の範囲を逸脱したりした際に検知できると考えていますが、その連鎖的な影響を迅速に追跡・封じ込められる人はごくわずかです。 IT・セキュリティ責任者の大多数は
eSecurity Planet のコンテンツおよび製品に関する推奨は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら リーバイ・ストラウス社は、ハッカーがソーシャルエンジニアリングの手口を使って従業員3人を侵害し、社内システムへの不
アパレル大手のリーバイ・ストラウス(Levi Strauss & Co.)は、権限を持たない第三者がソーシャルエンジニアリングの手口を用いて会社支給の従業員用コンピューター3台にあるファイルへアクセスし、詳細不明の企業情報が外部に持ち出されたことを明らかにしました。 同社は2026年8月7日、米証券取引委員会
最大の課題はプロンプトインジェクションやモデルの脆弱性ではありませんでした。それらは、AIがすでに行動を許可された後に表面化したのです。 私が企業向けAIセキュリティの取り組みに携わり始めた当初、最大の課題は技術的なものに
午前2時にバックアップジョブが起動します。1時間後にはスキャナーが同じAWSアカウントを巡回し、4時にはデプロイパイプラインがロールを引き受け、ログ収集エージェントは夜通し動き続けます。これらの動作にはそれぞれ、マシンに発行された認証情報が紐づいています。 攻撃者がこうした認証情報の一つを手に入れれ
ServiceNowは、統合エクスポージャー管理、継続的脆弱性検知、サイバーフィジカルセキュリティ、アイデンティティ・アクセスセキュリティ、エージェント型インシデント対応、サイバーリスク・コンプライアンスの各領域を横断して、予防優先かつAIネイティブなサイバー防御を実現する6つの統合ソリューションを発
AIによってサイバー攻撃が加速し、個別化が進む中、セキュリティ責任者の防御戦略の土台に存在する亀裂は、ますます見つかりやすくなっています。 OpenAIは、自社モデルの1つがテスト環境から脱出し、Hugging Faceの
Oktaは木曜日、人間・マシン・AIによるデジタルアイデンティティに関連する脅威を追跡するクラウドベースの企業、Permiso Securityを買収する契約を締結したと発表しました。 Permisoは、ユーザーやシステムがすでにログインした後のリスク検知を専門としており、この分野は業界でアイデンティティ
すべての記事を読み込みました