タグ: フォレンジック

helpnetsecurity.com

CISAのロギング指針、政府機関の枠を超えて活用できる内容に

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、連邦政府機関に対し、ロギング戦略をある一つの問いを軸に(再)構築するよう求めています。それは「攻撃を受けた際、収集したログを実際に活用して検知し、事後に何が起きたかを再構築できるか」という問いです。 2026年8月に公開された「Loggin

techradar.com

「これまでずっと後手に回ってきた」――専門家、犯罪現場のDNA鑑定サンプルは改ざん可能と警告…

研究者らが、犯罪現場の証拠として採取されたDNAサンプルを検知不能な形で改ざんできる、フォレンジックソフトウェアの重大な脆弱性を発見この脆弱性により、過去30年分の犯罪現場証拠の大部分が改ざん可能な状態にあることが判明現在パッチが開発中であり、該当ソフトウェアを提供する企業は、改ざんの試みを監視するためのデジタル

helpnetsecurity.com

AIアシスタントのバックドア入りコード補完を暴くフォレンジックツール

開発者は日々の業務のますます多くの部分をAIコーディングアシスタントに頼るようになっており、これらのツールが次の数行を予測すると、ちらっと見ただけで多くの提案を受け入れてしまいます。こうしたツールは大量のコード集積から学習しますが、そのコードの一部は学習が始まる前に改ざんされている可能性があります。汚

helpnetsecurity.com

企業がインシデント調査に必要なログを削除している実態

多くの大企業は、自社システムが生成するログデータの大半を意図的に破棄しています。コスト削減が主な目的です。Dynatraceが大企業450社のITシニアリーダーを対象に実施した調査によると、半数の組織がフィルタリングや集約処理を行った後でも、平均86%のログを収集していないか、または破棄していることが

gbhackers.com

攻撃者がクラウドロギングプラットフォームを悪用して悪意ある活動を隠蔽

攻撃者は、検知を回避し侵害された環境への継続的な可視性を維持するため、クラウドロギングプラットフォームを標的とするケースが増えています。 本レポートでは、包括的な監査証跡を提供するために設計された AWS CloudTrailやGoogle Cloud Loggingなどの重要なサービスが、脅威アクターによってログの

meterpreter.org

持続する脅威:OP-512によるレガシーIISインフラ悪用の実態

レガシーウェブサーバーは、何ヶ月にもわたって通常のインフラコンポーネントとして見過ごされることが少なくありません。その間、水面下に潜む攻撃者は内部ネットワークへの初期アクセス経路を静かに構築しています。ReliaQuestは最近、このような巧妙な侵害事例を記録しました。侵入者はOP-512と呼ばれる未分類の中国系サイ