WordPressバックアップ用プラグインの脆弱性、数百万件のサイトが乗っ取り攻撃にさらされる
WordPress向けプラグイン「All-in-One WP Migration and Backup」に存在するSQLインジェクションの脆弱性により、認証を経ていない攻撃者がリモートコードを実行し、対象サイトを乗っ取れる可能性があることが分かりました。 このプラグインは、データベースやメディア、テーマ、プラグインを
WordPress向けプラグイン「All-in-One WP Migration and Backup」に存在するSQLインジェクションの脆弱性により、認証を経ていない攻撃者がリモートコードを実行し、対象サイトを乗っ取れる可能性があることが分かりました。 このプラグインは、データベースやメディア、テーマ、プラグインを
MSP向けのランサムウェア対策は、検証済みの6つの成果を実現する必要があります。攻撃対象領域の縮小、暗号化前の活動検知、24時間365日の対応体制、隔離された復旧ポイントの保持、クリーンな復旧、そしてテナント間で一貫した運用です。バックアップだけでは不十分であり、リハーサル済みの復旧手順を伴わないエンドポイント検知も
1935年に提唱された有名な思考実験「シュレーディンガーの猫」は、量子物理学に根ざした理由により(ここでは詳しく触れませんが)、猫が生きている状態と死んでいる状態を同時に取り得ることを示しています。絶え間ないサイバー攻撃とインフラの複雑化が進む昨今、日常的なバックアップ作業はすべての項目にチェックが入り、完了
時として、テクノロジーの信頼性を左右するのは、アーキテクチャそのものの古さよりも、攻撃者側に狙う動機がそもそも存在しないという単純な事実だったりします。サイバーセキュリティ界の権威であるミッコ・ヒッポネン氏は、この興味深い現象を「陳腐化による安全性(security by obsolescence
プレミアリーグは初めて、加盟クラブに対しサイバーセキュリティ要件を義務付けました。基準を満たさないクラブには最大10万ポンドの罰金が科されます。2026-27シーズン開幕から適用されるこの新ルールは、これまでの非規範的なセキュリティ指針から一転し、明確な期限とエビデンスに基づく評価を伴う正式な枠組みへ
組織のサイバーリカバリー能力に対する自信は、精査に値します。ランサムウェア攻撃によってMicrosoftクラウド環境にテナントされたSaaSデータ、つまり事業の生命線となるデータが機能不全に陥った場合、業務再開のスピードは、しばしば誤った前提に左右されてしまいます。「大丈夫、Microsoftの包括的なネイテ
Gunraランサムウェアの実行者は、被害者のファイルをロックする前にあらゆる簡易な復旧手段を排除する、破壊的な手法を採用しています。 確認されたある事例では、同グループはランサムウェアの展開前後に、プライマリデータセンターと災害復旧サイトの両方に保存されていたバックアップおよびアーカイブデータを削除していました。 こ
Comparitechの新たな分析によると、7月のランサムウェア攻撃は6月比で19%急増しており、金融、テクノロジー、医療の各業界が大きな打撃を受けています。 同社が確認したランサムウェア攻撃件数は7月だけで合計799件に上り、4月から6月にかけ
Proofpointの「2026 AI-Era Ransomware Report」によると、警告があったにもかかわらず被害者の54%が攻撃者に身代金を支払っていました支払った被害者の37%がその後も再び恐喝を受け、2%は支払ったにもかかわらずファイルへのアクセスを二度と取り戻せませんでした専門家はフィッシング対策
Druvaは、AIによる業務を支えるシステム、活動履歴、コンテキストの復旧・ガバナンス・防御を組織が実現できるようにする新たなアプローチ「Druva AI Resilience」を発表しました。 今回の発表では、Microsoft Copilot、Claude Code、Druva Model Con
すべての記事を読み込みました