Microsoftが管理者向けにTeams会議への外部ボットの参加をブロック可能に
Microsoftは、外部から接続してくる既知のボットをすべて自動的にTeams会議から締め出せる新しい会議保護ポリシーを、管理者向けに展開しています。 この新機能は、6月に導入されたより高度なボット対策を土台としたものです。従来のポリシーでは、検知されたすべてのボットにロビーでタグが付き、主催者の承認がなければ参加
Microsoftは、外部から接続してくる既知のボットをすべて自動的にTeams会議から締め出せる新しい会議保護ポリシーを、管理者向けに展開しています。 この新機能は、6月に導入されたより高度なボット対策を土台としたものです。従来のポリシーでは、検知されたすべてのボットにロビーでタグが付き、主催者の承認がなければ参加
オピニオン私が関わっているある政府機関は、100万ドル近い金額を失いましたが、警報は一度も鳴りませんでした。身代金要求のメモも、サーバーのロックもありませんでした。攻撃者は複数の職員のメールアカウントに侵入し、この機関がどのように資金を動かしているかを数か月にわたって観察したうえで、手頃な価格の住宅供給プロジェクト向け
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトのリンクを経由してパートナー先で製品を購入いただいた場合、収益が発生することがあります。 詳細はこちら ランサムウェアのテイクダウンは、犯罪組織のインフラの一部を断ち切ることができます。しかし
CISAと国際的な法執行機関のパートナーは、GunraランサムウェアのアフィリエイトがVPNゲートウェイ、ファイアウォールアプライアンス、RDPアクセス可能なシステムなど、露出したエッジインフラを悪用して企業ネットワークに侵入していると警告する共同の#StopRansomware勧告を発表しました。 この勧告では、G
Playランサムウェアは、侵入活動中の不審感を軽減するために、Windows管理ツールを装う手口を使っています。具体的には、PSexesvc.exeという名前のカスタムサービスバイナリを利用しています。アンチウイルス&マルウェア 同グループがMicrosoft SysinternalsのPsExecを模倣した
デプロイの容易さと継続的検証の効果にも、組織側が驚くこととなりました。 多くのセキュリティチームは、データ不足に悩んでいるわけではありません。むしろ悩んでいるのは、確信の持てなさです。 脆弱性スキャナーや年次のペネトレーションテスト、コンプライアンス評価は、何千件もの検出結果を生み出すこと
先週、FBIとEPA(米国環境保護庁)が共同で警告を発出しました。これはアメリカで水を飲むすべての人、つまり全国民が懸念すべき内容です。7月27日以降、少なくとも7つの州の上下水道事業者が、ポンプやバルブ、処理設備を制御する小型産業用コンピューター、プログラマブルロジックコントローラー(PLC)がインターネットに公開
OWASPはこのほど、サイバーセキュリティ戦略を「検知」から「攻撃経路の全面排除」へと転換させる新たなエンジニアリング施策「Subtractive Security Top 10」を立ち上げました。これは、防御策を積み重ねていく従来の「対策を追加する」アプローチからの転換を意味します。 プロジェクトの創設者であるCh
水道事業者をサイバー攻撃から守るためのボランティア活動により、事業者が直面する課題や、それを乗り越えるための現実的な方策について重要な知見が得られています。加えて、この取り組みに参加した少数の事業者においては、セキュリティ体制と安心感の両面で向上が見られています。 2024年後半、ハッカーカンファレンス「DEF CO
サイバーセキュリティベンダーのHuntressは、新たなアプリケーション制御機能を全顧客向けに無償で公開しました。同社の最新データによると、リモート監視・管理(RMM)ツールを悪用する攻撃が過去1年間で急増しているといいます。 この機能は「RMM Guard」と呼ばれ、Hu
すべての記事を読み込みました