未解決の重大・高リスク脆弱性の大半、公開から90日以上が経過
Detectifyは、米国、英国、北欧の顧客1,293社から得たエクスポージャーデータを分析しました。その結果、インターネットに面したシステムで未解決のまま残る深刻な脆弱性の大半は、数か月前から放置されていることがわかりました。調査時点で未解決だった重大(Critical)および高(High)深刻度の
Detectifyは、米国、英国、北欧の顧客1,293社から得たエクスポージャーデータを分析しました。その結果、インターネットに面したシステムで未解決のまま残る深刻な脆弱性の大半は、数か月前から放置されていることがわかりました。調査時点で未解決だった重大(Critical)および高(High)深刻度の
Sponsored content SPONSORED CONTENT BY 脆弱性の開示件数は記録を更新し続けています。米国国立標準技術研究所(NIST)の報告によれば、CVEの登録件数は2020年から2025年にかけて263%も増加しており、2026年第1四半期にはすでに前年同期比で3割近く多
新たなスキャンにより、36,769件のセルフホストAIエンドポイントがオンライン上からアクセス可能な状態にあることが判明し、アクセス制御・パッチ適用・監視における不備が浮き彫りになりました。 セルフホスト型のAIは、機密性の高いワークロードをより厳格に制御できるという触れ込みです。しかし新たに実施
悪用可能性、資産のコンテキスト、攻撃パス、AIによる分析を活用し、実際のリスクに基づいて優先順位を付ける――脆弱性管理がCVSSを超えて進化しなければならない理由を解説します。 サイバーセキュリティチームの問題は、脆弱性を発見できていないことではありません。本当に対処すべき脆弱性に手が回っていない
サイバーセキュリティチームは、構造的な戦いに苦戦しています。もはや最大の課題は検知ではなく、露出(エクスポージャー)そのものだからです。 クラウドワークロード、API、SaaS連携、そして追加されるアイデンティティのひとつひとつが、攻撃者に悪用され得る侵入経路を増やしています。この累積的なフットプリントは、ほと
AIエージェントの台頭がクラウドセキュリティアーキテクチャの見直しを迫っている。CISOが次に備えるべきこととは 人間の攻撃者を想定して設計されてきたクラウドアーキテクチャが、新たな脅威に直面しています。攻撃の速度と規模の
企業環境は定期的なセキュリティ評価の合間にも変化し続けており、その空白期間に新たな脆弱性が見過ごされてしまう組織が存在します。Synackの調査レポート「State of Continuous Security Validation」によると、調査対象組織の95%が過去1年間に、計画されたテスト期間外
アクセンチュアは木曜日、産業用サイバーセキュリティ企業Dragosの過半数株式を32億5000万ドルで取得するとともに、規模の小さいセキュリティ企業2社を完全買収すると発表しました。電力網・パイプライン・工場といった重要インフラのITネットワーク防御が、AI時代の最重要課題のひとつになるという判断のもと、総額41億8