Microsoftが警告:パッチ適用の猶予期間が急速に縮小、ネットワークレベルでの封じ込めへの転換を促す
Azure NetworkingのIgor Sakhnov氏、攻撃者が修復のスピードを上回る中、企業はパッチ適用前にエクスポージャーを低減する必要があると指摘 Microsoftは、脆弱性の公表から悪用までの時間が企業側の
Azure NetworkingのIgor Sakhnov氏、攻撃者が修復のスピードを上回る中、企業はパッチ適用前にエクスポージャーを低減する必要があると指摘 Microsoftは、脆弱性の公表から悪用までの時間が企業側の
今回のHelp Net Securityのインタビューでは、Zentera SystemsのCEOであるJaushin Lee博士に、AIサプライチェーンリスクがどこで顕在化しているかを伺いました。同氏によれば、実際のインシデントの大半は今も開発ワークフローやオープンソースのパッケージリポジトリで発生
OWASPはこのほど、サイバーセキュリティ戦略を「検知」から「攻撃経路の全面排除」へと転換させる新たなエンジニアリング施策「Subtractive Security Top 10」を立ち上げました。これは、防御策を積み重ねていく従来の「対策を追加する」アプローチからの転換を意味します。 プロジェクトの創設者であるCh
米国のサイバーセキュリティ機関CISAとオーストラリアのサイバーセキュリティセンター(ACSC)は、重要インフラ(CI)組織が重要なOTおよび関連支援システムを分離する方法を詳述した共同ガイダンスを公表しました。 サイバーレジリエンスの強化を目的としたCI Fortify – Advice for isolating
Bilfingerのグループ情報セキュリティ担当ディレクター、Benjamin Bachmann氏が、産業プラントの防御についてHelp Net Securityのインタビューに応じました。同氏は、攻撃者がデータを盗むことよりも操業のコントロールを狙う理由、そしてエアギャップがほとんど神話に過ぎない理
オンプレミス版SharePointに影響する3件の脆弱性が実際に悪用されKEVカタログに追加されました。セキュリティ専門家は、パッチ適用だけでは事業への支障を防げないと警告しています。 米サイバーセキュリティ・インフラセキ
出典:1st footageおよびShutterstock経由米国政府がエネルギー企業、水道事業、産業企業に対して国家支援の敵対勢力がインターネット接続の運用技術を標的にしていると警告する一方で、研究者たちは少数の古い産業用制御システムが認証を必要としない直接アクセスを許可していることを発見しました。テクノロジー評価企