タグ: 内部脅威

News

サイバー専門家に市庁舎防衛への協力を呼びかける

オピニオン私が関わっているある政府機関は、100万ドル近い金額を失いましたが、警報は一度も鳴りませんでした。身代金要求のメモも、サーバーのロックもありませんでした。攻撃者は複数の職員のメールアカウントに侵入し、この機関がどのように資金を動かしているかを数か月にわたって観察したうえで、手頃な価格の住宅供給プロジェクト向け

cyberpress.org

北朝鮮ITワーカーの活動を追跡する方法:行動的手がかり、インフラ、そしてIOC

北朝鮮ITワーカーによる工作活動は、必ずしもマルウェアやエクスプロイト、明白な侵入から始まるわけではありません。 その活動は、正規の従業員アカウントや承認済みデバイス、あるいはすでにオンボーディングを終えた開発者から生まれることもあります。 セキュリティアナリストにとって、これは調査の前提を変えるものです。課題は単に

esecurityplanet.com

ランサムウェア攻撃、マネージャー層をはじめとする経営幹部を標的に

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトのリンクをクリックしていただくことで、収益が発生する場合があります。 詳細はこちら ランサムウェア攻撃はしばしば、暗号化されたシステム、盗まれたデータ、業務の停止、数百万ドル規模の身代金要求と

cyberpress.org

Microsoft Copilotの欠陥、ハッカーによるCEOアカウント乗っ取りと送金先変更を可能に

単一の従業員受信箱の侵害が、CEOアカウントの完全な乗っ取りとビジネスメール詐欺(BEC)へとエスカレートし、247,500ドルの送金詐欺に発展する様子を示す概念実証(PoC)攻撃が明らかになりました。この一連の攻撃はMicrosoft CopilotのAIアシスタント機能によって加速されたといいます。 攻撃の連鎖は

helpnetsecurity.com

AIエージェントは、誰も承認していないデータにまで手が届いてしまう

認証情報の有効期限が切れていたにもかかわらず、AIエージェントはそれを使い続けていました。四半期分ものトラブルの末、ようやく誰かがこの障害の原因を、誰もログを監視していなかった非人間アカウントにまで遡って突き止めたのです。中堅企業のシステムがそれだけの期間、機能不全に陥っていたことになります。 その間

meterpreter.org

北朝鮮のエリートサイバー集団、国内銀行強盗容疑で逮捕

国家主導型サイバー強盗の逆転劇 長年にわたり、北朝鮮の国家支援を受けたサイバー工作員たちは、外貨を吸い上げて政権の核兵器計画を維持するため、国境を越えた大胆なデジタル強盗を繰り返してきました。しかし、この確立されたパターンに最近、驚くべき逆転が起こりました。国家の庇護下で磨き上げた高度な攻撃技術を