タグ: レガシーシステム

helpnetsecurity.com

金融業界の労働力向け多要素認証、フィッシング耐性を備えるのはわずか28%

Secret Double Octoposの新たなレポートによると、金融機関では多くの労働力向け認証フローに依然としてパスワードが組み込まれており、フィッシングや認証情報窃取が主要なアイデンティティセキュリティリスクとなっています。 フィッシング耐性を備えたMFAの全面導入を妨げる主な課題(出典:S

helpnetsecurity.com

Orbia CISO Miranda Ritchie氏、持続可能インフラにセキュリティを組み込む取り組みを語る

今回Help Net Securityが実施したインタビューでは、水処理・化学・製造プロセスを動かすソフトウェアを守る産業サイバーセキュリティの専門家、OrbiaのCISOが登場します。彼女は、こうした現場でのサイバーインシデントが人・設備・環境にどのような被害をもたらし得るか、そして拠点の分散や老朽

infosecurity-magazine.com

英国医療セクター、サイバー攻撃が10倍増に

SonicWallによると、英国の医療セクターは「限界まで追い詰められている」状態にあり、2026年1月〜5月の攻撃件数は2025年通年と比較して10倍にまで増加しています。 この数値は、同セキュリティベンダーが英国の医療機関クライアントに設置している侵入防止システム(IPS)センサーから得られたものです。 今年最初の

welivesecurity.com

長期稼働を見据えたサイバーセキュリティ:レガシーOTシステムの保護

重要インフラ 現代のサイバー脅威からレガシーOTシステムを守る 多くの製造工場では、長年にわたって稼働し続けるOTシステムに依存しています。その長い稼働期間の陰に、重大なサイバーセキュリティリスクが潜んでいることがあります。 稼働率を最優先とする製造工

infosecurity-magazine.com

Infosecurity Europe:反応型セキュリティは医療機関を守れない、専門家が警告

医療機関(HCO)はAIを活用したツールを積極的に導入し、脅威をより迅速に発見・封じ込めなければ、患者に致命的な影響が及ぶリスクを抱え続けることになる——専門家たちがこう警告しています。 6月4日にInfosecurity Europeで登壇したCyber Salus CEOのSher Baig氏は、世界中の医療機関が

schneier.com

AI時代における脆弱性開示

新論文:「AI時代における責任ある開示:緊急行動の呼びかけ」(著者:メリッサ・ハサウェイ) 要旨: 人工知能は、脆弱性の発見と修復のバランスを根本から塗り替えつつあります。フロンティアAIモデルは現在、前例のない速度と規模で悪用可能なソフトウェア脆弱性を自律的に特定する能力を備えています。この動向は、迅速な

meterpreter.org

スクリプトのシャットダウン:Canonicalが Ubuntu Pastebin のサービス終了を発表

事前の企業説明責任を果たさずに、Canonicalは長年運用されてきたUbuntu Pastebinユーティリティ—テキストデータの一時的なホスティングと協調的な配信のために設計された専門的なスニペット共有インフラストラクチャ—を2026年5月末までに廃止する意向を、突然発表した。10年以上にわたって運用されていたこ

itsecurityguru.org

Certesの研究:レガシーシステムが量子セキュリティ準備への最大の障壁

Certesは、量子コンピューティングがもたらすセキュリティリスクに対して多くの組織が準備不足のままであることを示す新しい研究を発表しました。脅威への認識は高まっていますが、準備不足の状態が続いています。 同社のEmerging PQC Imperativeレポートによると、組織の78%がレガシーシス