タグ: フォレンジック

helpnetsecurity.com

AIアシスタントのバックドア入りコード補完を暴くフォレンジックツール

開発者は日々の業務のますます多くの部分をAIコーディングアシスタントに頼るようになっており、これらのツールが次の数行を予測すると、ちらっと見ただけで多くの提案を受け入れてしまいます。こうしたツールは大量のコード集積から学習しますが、そのコードの一部は学習が始まる前に改ざんされている可能性があります。汚

helpnetsecurity.com

企業がインシデント調査に必要なログを削除している実態

多くの大企業は、自社システムが生成するログデータの大半を意図的に破棄しています。コスト削減が主な目的です。Dynatraceが大企業450社のITシニアリーダーを対象に実施した調査によると、半数の組織がフィルタリングや集約処理を行った後でも、平均86%のログを収集していないか、または破棄していることが

gbhackers.com

攻撃者がクラウドロギングプラットフォームを悪用して悪意ある活動を隠蔽

攻撃者は、検知を回避し侵害された環境への継続的な可視性を維持するため、クラウドロギングプラットフォームを標的とするケースが増えています。 本レポートでは、包括的な監査証跡を提供するために設計された AWS CloudTrailやGoogle Cloud Loggingなどの重要なサービスが、脅威アクターによってログの

meterpreter.org

持続する脅威:OP-512によるレガシーIISインフラ悪用の実態

レガシーウェブサーバーは、何ヶ月にもわたって通常のインフラコンポーネントとして見過ごされることが少なくありません。その間、水面下に潜む攻撃者は内部ネットワークへの初期アクセス経路を静かに構築しています。ReliaQuestは最近、このような巧妙な侵害事例を記録しました。侵入者はOP-512と呼ばれる未分類の中国系サイ

helpnetsecurity.com

政府機関の機密人事データがオンラインに流出、スペイン警察が容疑者を逮捕

スペイン国家警察は、複数の重要国家機関に所属する職員の個人情報を漏洩させたとして、グラナダで男を逮捕しました。 警察によると、容疑者はこの情報を複数のオンラインプラットフォームに公開しました。流出した情報には、国家サイバーセキュリティ研究所(INCIBE)、国家安全保障会議、国家警察、国家憲兵隊(C

cyberpress.org

新たなゼロクリックWhatsApp攻撃がiOS 16を標的にアカウント乗っ取りを狙う

法科学的に確認されたゼロクリックキャンペーンが、iOS 16を搭載したiPhoneのWhatsAppアカウントを積極的に乗っ取っており、攻撃者は被害者がタップ、スキャン、または何らかの操作を一切行うことなく、完全なセッション制御を掌握している。 イタリアのデジタルフォレンジクス企業Forenserは、複数のiPhon

esecurityplanet.com

データリネージがあなたのデータの秘密を明かす方法

eSecurity Planet のコンテンツおよび製品推奨は編集上独立しています。パートナーへのリンクをクリックすると収益が発生する場合があります。 詳細はこちら こんなシナリオを想像してみてください:何でもない普通の月曜日の朝、あなたのセキュリティオペレーションセンター(SOC)が不審なアラートを検知しまし

meterpreter.org

AndroidのIntrusion Loggingと高度な保護モードがエリートスパイウェアを停止

ジャーナリスト、政治家、学者、または法執行当局者のスマートフォンは、長く単なる通信デバイスの役割を超えて、重要な専門的アーカイブとなっています。単一のデバイス内には、情報提供者との機密通信、調査ドラフト、機密文書の写真記録、および詳細な移動データのリポジトリが存在します。その結果、このようなデバイスの侵害は、個人の