あるソフトウェアプロバイダーが未知のクラウド侵害経路を封じるまで
わずか1回のペネトレーションテストが、攻撃者がどれほど速く、どれほど深くシステムを侵害できるかを浮き彫りにしました。 あるヘルスケア向けソフトウェアプロバイダーは、自社のセグメント化された環境は十分に安全だと考えていました。同社は分散型の従業員体制に対して多層的な統制に多額の投資を行い、開
わずか1回のペネトレーションテストが、攻撃者がどれほど速く、どれほど深くシステムを侵害できるかを浮き彫りにしました。 あるヘルスケア向けソフトウェアプロバイダーは、自社のセグメント化された環境は十分に安全だと考えていました。同社は分散型の従業員体制に対して多層的な統制に多額の投資を行い、開
サンドボックス化されたOpenAIモデルがHugging Faceへの攻撃を実行した今回の事案は、プロンプトによるガードレールがAIエージェントの主要なセキュリティ境界にはなり得ないことを示しました。企業は今後、アクセス制限や横方向移動の阻止といったインフラ側の制御に
OpenAIは、高度なサイバー能力を評価する社内テストの最中に、AIエージェントがゼロデイ脆弱性を悪用して制限付きの研究環境から脱出し、Hugging Faceの本番インフラの一部を侵害していたことを明らかにしました。Hacking& Cracking Hugging Face側はこの活動を検知し封じ込めまし
Windowsシステムが再び、searchのURIハンドラの新たな悪用を通じてNTLM認証情報の漏洩にさらされています。この脆弱性クラスは、スニッピングツールで修正済みのCVE-2026-33829と非常によく似た手口です。 Windows SearchのURIハンドラの脆弱性 Huntressのセキュリティ研究者が
Microsoft Defender XDRは、侵害された資産を隔離することでランサムウェアや高度なサイバー攻撃をリアルタイムで自律的に封じ込める、自動攻撃妨害機能を導入しました。 この高度な機能は、数百万件のセキュリティシグナルを相関分析して高い確信度でアクティブな脅威キャンペーンを特定し、企業ネットワーク全体に拡
継続中の TeamPCP ソフトウェア サプライチェーン キャンペーンが、Python アプリケーション内のワークフロー オーケストレーションに広く使用されている公式の Microsoft DurableTask Python クライアントを侵害しました。 PyPI 上の durabletask パッケージの 3
悪名高いSandwormグループと関連するサイバー活動の新たな波が、世界の重要インフラ全域で新しい警告を引き起こしている。 セキュリティ研究者は、ロシア政府系の脅威主体が、もはやITネットワークへの浸透だけでなく、実際の混乱が可能になる運用技術(OT)環境への積極的なシフトを行っていると警告している。 この知見は、2
出典: North Wind Picture Archives via Alamy Stock Photo研究者たちは、危険なサプライチェーン攻撃者「TeamPCP」による感染を無料で完全に除去してくれるモジュール型のクラウドワームを発見しました。ただし、代償があります。それはあなたのシークレットが欲しいのです。Sen
出典: Marc Muench / Alamy Stock Photo経由新しい脅威アクターが、ソーシャルエンジニアリング手法、正規クラウドインフラの悪用、カスタムマルウェアを組み合わせて、新しい攻撃チェーンを作成しているようです。 Google Threat Intelligence Group (GTIG
セキュリティ研究者たちは、2026年2月から小売業・ホテル業界の企業を積極的に標的にしている新しい脅迫グループの詳細を明らかにしました。 Palo Alto NetworksのUnit 42は、Retail and Hospitality Information Security and Analysis Cente
すべての記事を読み込みました