元従業員に実刑判決、雇用先のWindowsネットワーク基盤を破壊
元インフラエンジニアが、雇用先のコンピューターネットワークに損害を与え、ビットコインでの身代金を要求したとして、連邦刑務所での32カ月の実刑判決を受けました。 ミズーリ州カンザスシティ在住のダニエル・ライン(Daniel Rhyne)被告(59)は、2026年9月28日にニュージャージー州トレントンで、マイケル・A・
元インフラエンジニアが、雇用先のコンピューターネットワークに損害を与え、ビットコインでの身代金を要求したとして、連邦刑務所での32カ月の実刑判決を受けました。 ミズーリ州カンザスシティ在住のダニエル・ライン(Daniel Rhyne)被告(59)は、2026年9月28日にニュージャージー州トレントンで、マイケル・A・
SANS Instituteが業界調査を実施してきた5年間で初めて、脅威ハンター(threat hunter)にとっての最大の障壁が「スキル」から「データ」へと変化したことが明らかになりました。 この調査機関は、北米、欧州、ラテンアメリカ、アジアのサイバーセキュリティ実務者およびリーダー500人を対象に調査を実
サイバー犯罪集団ShinyHuntersは、FBI関連の複数のサービスに侵入し、FBI職員および採用応募者に関する機密性の高い個人情報を取得したと主張しています。 この主張は第三者による独立した検証を受けていませんが、報告によれば流出したとされるFBI職員記録のサンプル5,000件には、氏名、自宅住所、電話番号、さら
HYPRの新たなレポートによると、不正な採用者の大半は発覚前に企業の認証情報や社内ネットワークへのアクセス権を取得しているということです。 不正な候補者は42%のケースで採用前のスクリーニングを突破し、実際に職務に就いています。そのうち、正式採用と同日に不正が発覚するのはわずか3%にとどまります。 約3分の
オピニオン 2026年9月15日5分 AIを駆使した脅威はサイバーと物理の境界を曖昧にしており、レジリエンスの確保には機能横断的な統合防御が不可欠になっています。
AIエージェントが業務のあらゆる場面に組み込まれるようになるにつれ、これらは新たなカテゴリーのインサイダーリスクも生み出しつつあります。従来型のインサイダーとは異なり、こうした非人間のIDはマシン並みの速度で行動し、継続的に稼働し、人間による直接の監視なしに複数のシステムに
米サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、インサイダー脅威緩和ガイドを更新しました。新たな事例研究や統計データに加え、ハイブリッドワーク・リモートワーク、人工知能、従業員の不本意な離職といったテーマに関する指針が盛り込まれています。 同庁は9月9日に改訂版を公開しました。2020
サイバーセキュリティ担当者は自社の防御体制にやや自信を深めているかもしれませんが、だからといって仕事が楽になっているわけではありません。 むしろ、CISOが管理すべきリスクは、従業員が日常的に使用するテクノロジーの奥深くへと入り込みつつあります。IDと日常業務のワークフローも、そうしたリスクの中でより大きな比重
野放しになったAIエージェントは、最悪のインサイダー脅威になりかねません。セキュリティ担当者が、暴走エージェントの活動によるリスクと影響をセキュリティチームがどう軽減できるか、現場の知見を語ります。 企業は今や、特権を持つ従業員が使うのと
中古車販売プラットフォームのCARS24は、約3,100人の顧客に関する機密情報が盗まれ、競合他社や外部ディーラーに提供されたと主張しています。同社によれば、リード情報は1件あたり約1,000ルピーで取引されており、商業的損失は5.70クローレ(5,700万ルピー)に上ると見積もられています。 この件はCARS24の
すべての記事を読み込みました