サイバー専門家に市庁舎防衛への協力を呼びかける
オピニオン私が関わっているある政府機関は、100万ドル近い金額を失いましたが、警報は一度も鳴りませんでした。身代金要求のメモも、サーバーのロックもありませんでした。攻撃者は複数の職員のメールアカウントに侵入し、この機関がどのように資金を動かしているかを数か月にわたって観察したうえで、手頃な価格の住宅供給プロジェクト向け
オピニオン私が関わっているある政府機関は、100万ドル近い金額を失いましたが、警報は一度も鳴りませんでした。身代金要求のメモも、サーバーのロックもありませんでした。攻撃者は複数の職員のメールアカウントに侵入し、この機関がどのように資金を動かしているかを数か月にわたって観察したうえで、手頃な価格の住宅供給プロジェクト向け
北朝鮮ITワーカーによる工作活動は、必ずしもマルウェアやエクスプロイト、明白な侵入から始まるわけではありません。 その活動は、正規の従業員アカウントや承認済みデバイス、あるいはすでにオンボーディングを終えた開発者から生まれることもあります。 セキュリティアナリストにとって、これは調査の前提を変えるものです。課題は単に
Brightly Softwareの元データアナリスト契約社員が、雇用主を標的とした250万ドル規模の恐喝事件で禁錮2年の判決を言い渡されました。 Brightlyは、かつてSchoolDudeという名前で知られていたSaaS(Software-as-a-Service)企業で、2022年8月にSiemensに買収さ
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトのリンクをクリックしていただくことで、収益が発生する場合があります。 詳細はこちら ランサムウェア攻撃はしばしば、暗号化されたシステム、盗まれたデータ、業務の停止、数百万ドル規模の身代金要求と
単一の従業員受信箱の侵害が、CEOアカウントの完全な乗っ取りとビジネスメール詐欺(BEC)へとエスカレートし、247,500ドルの送金詐欺に発展する様子を示す概念実証(PoC)攻撃が明らかになりました。この一連の攻撃はMicrosoft CopilotのAIアシスタント機能によって加速されたといいます。 攻撃の連鎖は
認証情報の有効期限が切れていたにもかかわらず、AIエージェントはそれを使い続けていました。四半期分ものトラブルの末、ようやく誰かがこの障害の原因を、誰もログを監視していなかった非人間アカウントにまで遡って突き止めたのです。中堅企業のシステムがそれだけの期間、機能不全に陥っていたことになります。 その間
国家主導型サイバー強盗の逆転劇 長年にわたり、北朝鮮の国家支援を受けたサイバー工作員たちは、外貨を吸い上げて政権の核兵器計画を維持するため、国境を越えた大胆なデジタル強盗を繰り返してきました。しかし、この確立されたパターンに最近、驚くべき逆転が起こりました。国家の庇護下で磨き上げた高度な攻撃技術を
パッチが適用されたOpenAIの脆弱性により、攻撃者は企業環境内に居座り続ける自律型エージェントを作成できていました。この事例は、AIエージェントが企業セキュリティのあり方をいかに変えつつあるかを浮き彫りにしています。 Z
セキュリティ ヘレフォードシャー州の職員、コンピュータ不正使用法違反で執行猶予付き判決を受ける 自ら
投稿者 Nam Phong · 公開日 2026年7月15日 · 更新日 2026年7月15日
すべての記事を読み込みました