タグ: アタックサーフェス

helpnetsecurity.com

未解決の重大・高リスク脆弱性の大半、公開から90日以上が経過

Detectifyは、米国、英国、北欧の顧客1,293社から得たエクスポージャーデータを分析しました。その結果、インターネットに面したシステムで未解決のまま残る深刻な脆弱性の大半は、数か月前から放置されていることがわかりました。調査時点で未解決だった重大(Critical)および高(High)深刻度の

esecurityplanet.com

36,769件のセルフホストAIサービスがオンライン上に露出 — セキュリティチームが確認すべきこと | eSecurity Planet

新たなスキャンにより、36,769件のセルフホストAIエンドポイントがオンライン上からアクセス可能な状態にあることが判明し、アクセス制御・パッチ適用・監視における不備が浮き彫りになりました。 セルフホスト型のAIは、機密性の高いワークロードをより厳格に制御できるという触れ込みです。しかし新たに実施

esecurityplanet.com

脆弱性管理はCVSS依存から脱却すべき理由

悪用可能性、資産のコンテキスト、攻撃パス、AIによる分析を活用し、実際のリスクに基づいて優先順位を付ける――脆弱性管理がCVSSを超えて進化しなければならない理由を解説します。 サイバーセキュリティチームの問題は、脆弱性を発見できていないことではありません。本当に対処すべき脆弱性に手が回っていない

esecurityplanet.com

攻撃対象領域の縮小こそ、唯一拡張可能な防御戦略

サイバーセキュリティチームは、構造的な戦いに苦戦しています。もはや最大の課題は検知ではなく、露出(エクスポージャー)そのものだからです。 クラウドワークロード、API、SaaS連携、そして追加されるアイデンティティのひとつひとつが、攻撃者に悪用され得る侵入経路を増やしています。この累積的なフットプリントは、ほと

cyberscoop.com

アクセンチュア、産業用サイバーセキュリティ強化に向け3社買収に41億8000万ドルを投じる

アクセンチュアは木曜日、産業用サイバーセキュリティ企業Dragosの過半数株式を32億5000万ドルで取得するとともに、規模の小さいセキュリティ企業2社を完全買収すると発表しました。電力網・パイプライン・工場といった重要インフラのITネットワーク防御が、AI時代の最重要課題のひとつになるという判断のもと、総額41億8