3億3,800万件の攻撃シミュレーションが明かす企業防御の実態
まず、良いニュースからお伝えします。企業の防御力は回復傾向にあります。ただし、その回復は限定的で、一筋縄ではいきません。現在、組織は「派手な攻撃」を阻止する能力は向上させているものの、「静かな攻撃」に対してはほとんど改善が見られていないのです。 このデータをはじめとする詳細は、Picus Labsが発
まず、良いニュースからお伝えします。企業の防御力は回復傾向にあります。ただし、その回復は限定的で、一筋縄ではいきません。現在、組織は「派手な攻撃」を阻止する能力は向上させているものの、「静かな攻撃」に対してはほとんど改善が見られていないのです。 このデータをはじめとする詳細は、Picus Labsが発
Playランサムウェアは、侵入活動中の不審感を軽減するために、Windows管理ツールを装う手口を使っています。具体的には、PSexesvc.exeという名前のカスタムサービスバイナリを利用しています。アンチウイルス&マルウェア 同グループがMicrosoft SysinternalsのPsExecを模倣した
自分のDDoS防御が本当に機能するかどうかは、意図的かつ安全に、キルスイッチを備えたうえで実際に攻撃してみるまで分かりません。 シミュレートDDoS攻撃ツールは、稼働中のインフラに対して制御された現実的な攻撃トラフィックを生成し、キャパシティの弱点を洗い出し、緩和策を検証し、監査に耐えうるレジリエンスの証拠を提供しま
自社のDDoS対策が本当に機能するかどうかは、安全に、意図的に、そして緊急停止手段を用意した上で、実際に攻撃してみるまで分かりません。DDoSシミュレーション攻撃ツールは、稼働中のインフラに対して制御された現実的な攻撃トラフィックを発生させることで、容量面の弱点を洗い出し、緩和策を検証し、監
脆弱性管理の前提となってきたタイムラインは、静かに姿を消しました。これまで数十年間、防御側は脆弱性が公開されてから実際に攻撃として悪用されるまでに、数週間から数か月の猶予があると見込んでいました。 その猶予は、2つの要因によって一気に失われました。 1つ目は単純な件数の急増です。新たな脆弱性はかつてないペースで積み上
困難なのは、エクスポージャー(露出した脆弱性)を発見すること自体ではありません。それにどう対応するか、すなわちパッチを適用するのか、緩和するのか、監視するのか、それとも受容するのかを判断し、その判断が明日も通用すると確信できるかどうかが本当の難所です。ペネトレーションテストは実施した当日の状況にしか答
Picus Securityは、フロンティアAIによって脆弱性の公開から攻撃までの時間が一気に短縮された世界に対応するため、Picus Autonomous Exposure Validation Platformを発表しました。 攻撃者は現在、1日あたり約132件のCVEが公開される中、数時間のう
Sila Ozeren Hacioglu著、Picus Securityセキュリティ研究エンジニア 2026年4月、Anthropicは最新のフロンティアモデルコードネーム「Mythos」を限定プレビューの下で12のパートナーにリリースしました。一般公開ではなく、オープンリリースには危険すぎると判断され、同社は明