タグ: インサイダー脅威

bleepingcomputer.com

採用プロセスに潜む脅威:偽装リモートワーカーはどう侵入するのか

多くのセキュリティチームにとって、企業ネットワークへの侵入は、フィッシングメールや脆弱性の悪用から始まるものと想定されています。しかし、これとは異なる手口として、採用プロセス自体を悪用し、正規のアクセス権を手に入れる手法が存在します。 2026年7月、米国務省は警告を発表し、北朝鮮のITワーカーが他国の国民になりすま

csoonline.com

あるソフトウェアプロバイダーが未知のクラウド侵害経路を封じるまで

わずか1回のペネトレーションテストが、攻撃者がどれほど速く、どれほど深くシステムを侵害できるかを浮き彫りにしました。 あるヘルスケア向けソフトウェアプロバイダーは、自社のセグメント化された環境は十分に安全だと考えていました。同社は分散型の従業員体制に対して多層的な統制に多額の投資を行い、開

helpnetsecurity.com

今すぐ応募できるサイバーセキュリティ求人:2026年7月21日

アプリケーションセキュリティアナリスト Stellantis | アメリカ | オンサイト – 求人詳細を見る アプリケーションセキュリティアナリストとして、SAST、DAST、IASTなどの評価ツールを用いてアプリケーションセキュリティテストを実施し、脆弱性を特定して修正作業を支援していただきます

malwarebytes.com

身内による裏切りが、ランサムウェア被害者に数百万ドルの損害をもたらした事件

ランサムウェア集団に自社サーバーをロックされたとき、外部の交渉人を雇うと、その交渉人はあなたの会社についてあらゆることを知る必要があります。少しでも身代金の支払額を抑えて交渉するためです。サイバー保険の補償内容や、経営陣がいくらまでなら支払う意思があるのかを、すべて伝えなければなりません。それこそが交渉人を雇う理

infosecurity-magazine.com

NHSが職員に患者データへの不正アクセスを警告

英国の医療サービス機関は、正当な理由なく患者データにアクセスした職員が有罪となった場合、禁錮刑を科される可能性があると警告しました。 NHSのトップを務めるJim Mackey氏は、医療記録への不適切なアクセスについて「全く容認できるものではなく、患者の信頼を裏切る恥ずべき行為であり、法律違反でもある」と述べました。

gbhackers.com

ランサムウェア交渉人、被害者の機密情報をBlackCatハッカーに漏洩し実刑判決

フロリダ州出身の元ランサムウェア交渉人、Angelo Martino容疑者が、ALPHV/BlackCatランサムウェアの実行者と共謀し、本来支援すべきインシデント対応の依頼者を恐喝した罪で、懲役70,707か月の判決を言い渡されました。 米司法省は2026年7月9日、この判決を発表し、交渉情報の漏洩、ランサムウェア