流出したAWSアクセスキー、数千件が今も有効な状態に
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクがクリックされることで収益を得る場合があります。 詳しくはこちら 研究者らが、今も有効に機能する流出済みのAWSアクセスキーを数千件発見しました。その中には、企業アカウン
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクがクリックされることで収益を得る場合があります。 詳しくはこちら 研究者らが、今も有効に機能する流出済みのAWSアクセスキーを数千件発見しました。その中には、企業アカウン
ある不審なウェブサイトに書かれていた一節の言葉が、詐欺を支えるために作られた「幽霊銀行」の調査へとつながりました。Allure Securityによる新たな調査でこの実態が明らかになりました。 同社のVP of Operationsを務めるMolly DeQuattro氏は、金融サービス業を営む顧客企
新たな調査により、サイバー犯罪被害者の平均損失額は9,468ドルで、被害者数1億3,090万人、世界全体の年間損失額は1兆2,400億ドル強に上ることが判明サイバー犯罪は依然として被害者・当局の双方から大幅に過小報告されており、公式な数値は実態よりも「甘め」である可能性があるサイバー犯罪に関する財務データをほとん
Pentest-Tools.comによる新たな調査によると、AI支援型のペネトレーションテストツールは、多くのセキュリティチームが検証できる速度を上回るペースで脆弱性の検出結果を生成しており、その結果、検証待ちの案件が積み上がって、本来AIが節約するはずだった時間を相殺してしまっているといいます。 同
事業継続・災害復旧の専門企業Databarracksによる最新の調査によると、英国企業の4社に1社(26%)が過去1年間でサプライチェーン発端のサイバーインシデントに見舞われたことが分かりました。特に注目すべきは、企業側がこのリスクを十分に認識していながらこの結果が出ている点です。回答企業の半数近く(
OCCRP主導の調査により、スペイン登録のパスワード管理ソフトベンダーPasswork Europe S.L.が、完全な欧州製品を謳いながら、モスクワの国防・治安機関から認証を受けたロシアの姉妹会社と共通のコードベース、同期されたソフトウェアアップデート、そしてほぼ同一のユーザーマニュアルを共有していることが明らかに
スキャンツールの精度は着実に向上しています。組織は今、業界の歴史上どの時点よりも多くのシステムにわたって、より多くの脆弱性を発見できるようになりました。しかしセキュリティ企業Vicariusの調査は、その発見の後に生まれるギャップ、つまり修正の割り当て、承認、展開、確認という一連の作業に潜む問題を指摘
75%が過去6カ月間で4つ以上のAIツールを導入、35%は10以上を導入それにもかかわらず5社中4社がAI関連のセキュリティインシデントや脆弱性を経験ガバナンスと専用セキュリティ予算が解決策の一部になり得るDigiCertの新しい調査データによると、AIへの投資と導入が拡大を続けているにもかかわらず、組織の5社中
オーストラリアでは、2025年に個人が直面したサイバー犯罪の件数が2024年と比べて減少し、被害を受けた場合の影響も比較的軽微だったことがわかりました。ただし例外があります。中小企業(SMB)の経営者や運営者については、法的問題や人員面での悪影響を経験するケースが増加しています。オーストラリア犯罪学研究所(AIC)は今
インシデント対応(IR)の取り組みが始まる時、最初の指標はスタート地点のように思えますが、実際には、それはほとんど全体像ではありません。 舞台裏では、攻撃者はインフラストラクチャのクラスターを構築し、バッチで登録し、複数のホスティング プロバイダーに配置し、冗長性を念頭に置いて構成します。アラートをトリガーしたキャ
すべての記事を読み込みました