FBI警告:「FortiBleed」の攻撃者、被害組織を自社ファイアウォールから締め出す恐れ
このキャンペーンに関連するバックエンドインフラに侵入した捜査当局は、パスワード解読の作業、認証情報の窃取フロー、そして攻撃者が侵害したFortiGateデバイスへの永続的なアクセスを維持している証拠を確認しました。 現在も
このキャンペーンに関連するバックエンドインフラに侵入した捜査当局は、パスワード解読の作業、認証情報の窃取フロー、そして攻撃者が侵害したFortiGateデバイスへの永続的なアクセスを維持している証拠を確認しました。 現在も
AIの普及により、攻撃者はサイバー攻撃ライフサイクルの一部を「数日から数分」へと短縮できるようになりました。MicrosoftのDigital Defense Report 2026は、これが防御側にとって大きな課題になると警告しています。 同社
AI時代にゼロトラストは今も有効なのでしょうか。ジョン・キンダーバグ氏の新著は「有効」と答えていますが、それは正しく実装されていればの話です。 ジョン・キンダーバグ氏は2010年、Forrester Researchのレポート「No More Chewy Centers: Introducing the Zero T
Forescoutによると、OT機器や医療機器(IoMT)を含むネットワークセグメントのうち、半数近くにIT機器やIoT機器も混在しており、攻撃対象領域を拡大させて横方向移動(ラテラルムーブメント)のリスクを高めているといいます。 このセキュリティベンダーは、複数業界の組織にまたがる47,700件の実際のネット
攻撃者がActive Directoryドメインコントローラーを標的にし、NTDS.dITデータベースに保存された認証情報を窃取するケースが増えています。 最近実施されたシミュレーションでは、脅威アクターがWindowsのネイティブ機能、リモート管理ツール、認証情報ダンプツールを組み合わせてActive Direct
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、侵入者がネットワーク内に足がかりを得た後にその存在を露呈させる手段として、サイバーデコイ(おとり)の活用を組織に呼びかけるガイダンスを公表しました。 2026年9月16日に公開されたこの文書では、デコイをゼロトラストプログラムを補完する仕組みと位置づけ、
攻撃者がMicrosoft Teamsの外部連携機能を悪用し、社内のITサポートやヘルプデスク担当者になりすまして従業員PCの遠隔操作権限を得たうえで、企業の重要インフラへ侵入を進めるという、人手による標的型侵入キャンペーンが確認されました。 このキャンペーンはMicrosoft Teamsの脆弱性を悪用するものでは
社内の技術サポートを名乗る不意の連絡は、一見まったく無害に見えることが多いものです。しかし、その油断が仇となり、従業員が知らぬ間に見知らぬ人物へパソコンの制御を直接渡してしまうケースが後を絶ちません。Microsoftは先ごろ、この脆弱性を突く活発なキャンペーンを暴露しました。攻撃者はMicros
eSecurity Planet の内容および製品に関する推奨事項は、編集上の独立性を保っています。当サイトのパートナーへのリンクをクリックしていただくことで、収益が発生する場合があります。 詳細はこちら OpenAIは、AIエージェントが想定された評価境界を逸脱した経緯を詳述した技術レポートを公開しまし
トロイの木馬化されたnpmパッケージ群が、RedC2 4.0のLinuxインプラントを配布しています。これにより攻撃者は、一見無害な依存関係のインポートを足がかりに、SOCKS5プロキシとTCPフォワーディングを通じて内部ネットワークへ侵入する経路を手に入れることになります。 今回のキャンペーンは、実際に機能するカレ
すべての記事を読み込みました