Levi’sが標的に、ソーシャルエンジニアリング攻撃でポケットを狙われる
セキュリティ 犯人は従業員3人分のPCに巧みに侵入し、企業データを持ち去りました Levi Stra
セキュリティ 犯人は従業員3人分のPCに巧みに侵入し、企業データを持ち去りました Levi Stra
ランサムウェア攻撃者が、技術系の管理者だけを狙う従来のパターンから外れ、管理職や上級社員を標的にする傾向を強めています。 Zscaler ThreatLabzの新たな調査によると、あるランサムウェア関連キャンペーンで被害に遭った人物の62%が管理職以上の役職に就いていたことが分かりました。 この調査結果は、攻撃者が企
Cloudflareは、企業向けAIエージェントに対し、長期有効な認証情報の露出やアクセス制御の回避を伴わずに、社内システムや企業コンテキスト、ワークフローへの制御されたアクセスを提供するプラットフォーム「Cloudflare OS」をオープンソース化しました。MachineLearning & Artifi
データ漏洩やプライバシー侵害の懸念は明白ですが、有効な対策を講じることは容易ではありません。 SamsungがApple、Google、MetaなどがひしめくAI搭載スマートグラス市場に参入したことで、CISOやIT責任者は、想
セキュリティ 研究者らによると、OpenAIの欠陥を悪用したフィッシングの罠により、従業員権限を備えた自律型の「企業内スパイ」を作り出
人工知能は驚くべき速さで、実験的な段階から日常業務の一部へと移行しました。従業員はドキュメントの要約、コミュニケーション文書の作成、スプレッドシートの分析、コード記述、自動化の構築、そしてほぼすべての業務分野でAIを活用したワークフロー構築にAIを利用しています。 Microsoftの2026年版Wo
Microsoftは、Windows 10バージョン21H2以前を搭載したデバイス向けのOneDrive同期アプリの更新を、2026年8月15日をもって終了すると発表しました。 Message Centerの投稿MC1426708で詳細が明らかにされたこの変更により、対象となる端末は同期クライアントの機能更新、バグ修
Microsoftの正規機能であるOAuthデバイスコードフローを悪用した、長期にわたるMicrosoft 365デバイスコードフィッシングキャンペーンが確認され、複数の国で少なくとも218名の被害者を出していたことが判明しました。 saroula01として追跡されている脅威アクターに関連するこの攻撃活動は1年以上に
Zimbraは、コラボレーションスイート(ZCS)のバージョン10.1.19(コードネーム「Daffodil」)をリリースし、クラシックWebクライアントに存在する格納型クロスサイトスクリプティング(XSS)脆弱性に対処しました。 2026年7月7日に公開されたこのパッチは、特別に細工されたメールを送信するだけで、攻
CrowdStrikeは、人工知能に対する攻撃の重大分類を拡大しました。悪意のある攻撃者は、AIプロンプトに有害な指示を直接注入するケースが頻発しています。そのため、セキュリティ専門家は最近、この広範なデータベースに18種類の新たな手法を追加しました。その結果、包括的なリストには200種類を超える
すべての記事を読み込みました