タグ: インサイダー脅威

gbhackers.com

元従業員に実刑判決、雇用先のWindowsネットワーク基盤を破壊

元インフラエンジニアが、雇用先のコンピューターネットワークに損害を与え、ビットコインでの身代金を要求したとして、連邦刑務所での32カ月の実刑判決を受けました。 ミズーリ州カンザスシティ在住のダニエル・ライン(Daniel Rhyne)被告(59)は、2026年9月28日にニュージャージー州トレントンで、マイケル・A・

infosecurity-magazine.com

脅威ハンティングにおける最大の課題、「スキル」から「データ」へ SANS調査で判明

SANS Instituteが業界調査を実施してきた5年間で初めて、脅威ハンター(threat hunter)にとっての最大の障壁が「スキル」から「データ」へと変化したことが明らかになりました。 この調査機関は、北米、欧州、ラテンアメリカ、アジアのサイバーセキュリティ実務者およびリーダー500人を対象に調査を実

cyberpress.org

ShinyHunters、FBI侵害で数千人分の職員個人情報が流出したと主張

サイバー犯罪集団ShinyHuntersは、FBI関連の複数のサービスに侵入し、FBI職員および採用応募者に関する機密性の高い個人情報を取得したと主張しています。 この主張は第三者による独立した検証を受けていませんが、報告によれば流出したとされるFBI職員記録のサンプル5,000件には、氏名、自宅住所、電話番号、さら

infosecurity-magazine.com

不正採用者の大半、発覚前に認証情報を取得済み

HYPRの新たなレポートによると、不正な採用者の大半は発覚前に企業の認証情報や社内ネットワークへのアクセス権を取得しているということです。 不正な候補者は42%のケースで採用前のスクリーニングを突破し、実際に職務に就いています。そのうち、正式採用と同日に不正が発覚するのはわずか3%にとどまります。 約3分の

itsecurityguru.org

組織が「非人間インサイダーリスク」を生み出す4つの要因

AIエージェントが業務のあらゆる場面に組み込まれるようになるにつれ、これらは新たなカテゴリーのインサイダーリスクも生み出しつつあります。従来型のインサイダーとは異なり、こうした非人間のIDはマシン並みの速度で行動し、継続的に稼働し、人間による直接の監視なしに複数のシステムに

infosecurity-magazine.com

CISAが「インサイダー脅威対策ガイド」を更新、新たな緩和策を追加

米サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、インサイダー脅威緩和ガイドを更新しました。新たな事例研究や統計データに加え、ハイブリッドワーク・リモートワーク、人工知能、従業員の不本意な離職といったテーマに関する指針が盛り込まれています。 同庁は9月9日に改訂版を公開しました。2020

esecurityplanet.com

AIと人的リスクが2026年のCISOの優先課題を再編

サイバーセキュリティ担当者は自社の防御体制にやや自信を深めているかもしれませんが、だからといって仕事が楽になっているわけではありません。 むしろ、CISOが管理すべきリスクは、従業員が日常的に使用するテクノロジーの奥深くへと入り込みつつあります。IDと日常業務のワークフローも、そうしたリスクの中でより大きな比重

gbhackers.com

CARS24のデータ侵害で顧客記録3,100件が流出、リードは1件あたり1,000ルピーで販売か

中古車販売プラットフォームのCARS24は、約3,100人の顧客に関する機密情報が盗まれ、競合他社や外部ディーラーに提供されたと主張しています。同社によれば、リード情報は1件あたり約1,000ルピーで取引されており、商業的損失は5.70クローレ(5,700万ルピー)に上ると見積もられています。 この件はCARS24の