タグ: 企業セキュリティ

cyberpress.org

ランサムウェア攻撃者が狙うのは管理職、被害者の62%が上級職

ランサムウェア攻撃者が、技術系の管理者だけを狙う従来のパターンから外れ、管理職や上級社員を標的にする傾向を強めています。 Zscaler ThreatLabzの新たな調査によると、あるランサムウェア関連キャンペーンで被害に遭った人物の62%が管理職以上の役職に就いていたことが分かりました。 この調査結果は、攻撃者が企

gbhackers.com

Cloudflareがオープンソースの新OSを発表、AIエージェントの社内データアクセスを保護

Cloudflareは、企業向けAIエージェントに対し、長期有効な認証情報の露出やアクセス制御の回避を伴わずに、社内システムや企業コンテキスト、ワークフローへの制御されたアクセスを提供するプラットフォーム「Cloudflare OS」をオープンソース化しました。MachineLearning & Artifi

helpnetsecurity.com

シャドーAIが企業セキュリティ最大の死角になりつつある

人工知能は驚くべき速さで、実験的な段階から日常業務の一部へと移行しました。従業員はドキュメントの要約、コミュニケーション文書の作成、スプレッドシートの分析、コード記述、自動化の構築、そしてほぼすべての業務分野でAIを活用したワークフロー構築にAIを利用しています。 Microsoftの2026年版Wo

cyberpress.org

1年にわたるMicrosoftデバイスコードフィッシングキャンペーン、MFAを回避し218名の被害者を出す

Microsoftの正規機能であるOAuthデバイスコードフローを悪用した、長期にわたるMicrosoft 365デバイスコードフィッシングキャンペーンが確認され、複数の国で少なくとも218名の被害者を出していたことが判明しました。 saroula01として追跡されている脅威アクターに関連するこの攻撃活動は1年以上に

cyberpress.org

Zimbra 10.1.19、細工されたメールで発火するXSS格納型脆弱性を修正

Zimbraは、コラボレーションスイート(ZCS)のバージョン10.1.19(コードネーム「Daffodil」)をリリースし、クラシックWebクライアントに存在する格納型クロスサイトスクリプティング(XSS)脆弱性に対処しました。 2026年7月7日に公開されたこのパッチは、特別に細工されたメールを送信するだけで、攻

meterpreter.org

CrowdStrikeが新たなプロンプトインジェクション手法を公開

CrowdStrikeは、人工知能に対する攻撃の重大分類を拡大しました。悪意のある攻撃者は、AIプロンプトに有害な指示を直接注入するケースが頻発しています。そのため、セキュリティ専門家は最近、この広範なデータベースに18種類の新たな手法を追加しました。その結果、包括的なリストには200種類を超える