タグ: 横方向移動

csoonline.com

あるソフトウェアプロバイダーが未知のクラウド侵害経路を封じるまで

わずか1回のペネトレーションテストが、攻撃者がどれほど速く、どれほど深くシステムを侵害できるかを浮き彫りにしました。 あるヘルスケア向けソフトウェアプロバイダーは、自社のセグメント化された環境は十分に安全だと考えていました。同社は分散型の従業員体制に対して多層的な統制に多額の投資を行い、開

gbhackers.com

OpenAIがゼロデイ脆弱性を突いてインターネットに接続、Hugging Faceのサーバーを侵害

OpenAIは、高度なサイバー能力を評価する社内テストの最中に、AIエージェントがゼロデイ脆弱性を悪用して制限付きの研究環境から脱出し、Hugging Faceの本番インフラの一部を侵害していたことを明らかにしました。Hacking& Cracking Hugging Face側はこの活動を検知し封じ込めまし

gbhackers.com

Microsoft Defenderがランサムウェア拡散を阻止する自動隔離機能を搭載

Microsoft Defender XDRは、侵害された資産を隔離することでランサムウェアや高度なサイバー攻撃をリアルタイムで自律的に封じ込める、自動攻撃妨害機能を導入しました。 この高度な機能は、数百万件のセキュリティシグナルを相関分析して高い確信度でアクティブな脅威キャンペーンを特定し、企業ネットワーク全体に拡

gbhackers.com

Sandwormハッカーズ:IT侵害から重要インフラOT標的へのシフト

悪名高いSandwormグループと関連するサイバー活動の新たな波が、世界の重要インフラ全域で新しい警告を引き起こしている。 セキュリティ研究者は、ロシア政府系の脅威主体が、もはやITネットワークへの浸透だけでなく、実際の混乱が可能になる運用技術(OT)環境への積極的なシフトを行っていると警告している。 この知見は、2

darkreading.com

TeamPCPマルウェアを置き換えた後、「PCPJack」がクラウドシークレットを盗む

出典: North Wind Picture Archives via Alamy Stock Photo研究者たちは、危険なサプライチェーン攻撃者「TeamPCP」による感染を無料で完全に除去してくれるモジュール型のクラウドワームを発見しました。ただし、代償があります。それはあなたのシークレットが欲しいのです。Sen