エージェント型AIが組織にもたらす新たなインサイダー脅威モデル
今や組織は、外部からの脅威だけでなく、エージェント型AIについても心配しなければならなくなっています。Luta SecurityのCEOでバグバウンティプログラムの草分けでもあるKatie Moussouris氏は、Black Hat USA 2026のニュースデスクで、Dark Readingのシニアニュースディレク
今や組織は、外部からの脅威だけでなく、エージェント型AIについても心配しなければならなくなっています。Luta SecurityのCEOでバグバウンティプログラムの草分けでもあるKatie Moussouris氏は、Black Hat USA 2026のニュースデスクで、Dark Readingのシニアニュースディレク
多くのセキュリティチームにとって、企業ネットワークへの侵入は、フィッシングメールや脆弱性の悪用から始まるものと想定されています。しかし、これとは異なる手口として、採用プロセス自体を悪用し、正規のアクセス権を手に入れる手法が存在します。 2026年7月、米国務省は警告を発表し、北朝鮮のITワーカーが他国の国民になりすま
わずか1回のペネトレーションテストが、攻撃者がどれほど速く、どれほど深くシステムを侵害できるかを浮き彫りにしました。 あるヘルスケア向けソフトウェアプロバイダーは、自社のセグメント化された環境は十分に安全だと考えていました。同社は分散型の従業員体制に対して多層的な統制に多額の投資を行い、開
オピニオン 2026年8月4日6分 AIの安全性は、その背後にあるAPIの安全性に左右されます。まずはそこを固めなければ、他のAIセキュリティ投資はすべて無駄になりかねません。
Abnormal AIは、Behavioral Security Platform(行動セキュリティプラットフォーム)をエンタープライズ全体に拡張し、Identity Threat Protection、AI Governance、Infiltration Preventionという3つの新製品を発表
アプリケーションセキュリティアナリスト Stellantis | アメリカ | オンサイト – 求人詳細を見る アプリケーションセキュリティアナリストとして、SAST、DAST、IASTなどの評価ツールを用いてアプリケーションセキュリティテストを実施し、脆弱性を特定して修正作業を支援していただきます
ランサムウェア集団に自社サーバーをロックされたとき、外部の交渉人を雇うと、その交渉人はあなたの会社についてあらゆることを知る必要があります。少しでも身代金の支払額を抑えて交渉するためです。サイバー保険の補償内容や、経営陣がいくらまでなら支払う意思があるのかを、すべて伝えなければなりません。それこそが交渉人を雇う理
英国の医療サービス機関は、正当な理由なく患者データにアクセスした職員が有罪となった場合、禁錮刑を科される可能性があると警告しました。 NHSのトップを務めるJim Mackey氏は、医療記録への不適切なアクセスについて「全く容認できるものではなく、患者の信頼を裏切る恥ずべき行為であり、法律違反でもある」と述べました。
フロリダ州出身の元ランサムウェア交渉人、Angelo Martino容疑者が、ALPHV/BlackCatランサムウェアの実行者と共謀し、本来支援すべきインシデント対応の依頼者を恐喝した罪で、懲役70,707か月の判決を言い渡されました。 米司法省は2026年7月9日、この判決を発表し、交渉情報の漏洩、ランサムウェア
セキュリティ 元従業員は「これはインサイダー脅威の定義に該当する」と主張
すべての記事を読み込みました