クラウドセキュリティ戦略は、迫り来るAIの脅威に対応できているか
AIエージェントの台頭がクラウドセキュリティアーキテクチャの見直しを迫っている。CISOが次に備えるべきこととは 人間の攻撃者を想定して設計されてきたクラウドアーキテクチャが、新たな脅威に直面しています。攻撃の速度と規模の
AIエージェントの台頭がクラウドセキュリティアーキテクチャの見直しを迫っている。CISOが次に備えるべきこととは 人間の攻撃者を想定して設計されてきたクラウドアーキテクチャが、新たな脅威に直面しています。攻撃の速度と規模の
研究者がClarityCheckの、900万件を超えるユーザー画像を含む450GBの露出データベースを発見流出データには顔写真やプロフィール、写真が含まれ、なりすましやフィッシング悪用のリスクが懸念される同社はアクセスを速やかに封鎖しており、現時点でダークウェブでの流通や悪用の証拠は確認されていないあるオンライン
ExfilSquadと名乗る新たなデータ恐喝グループが、Microsoft Dynamics 365のCRMおよびERP環境から窃取したとされる382.64GBのデータを、13の組織から流出させたと主張しています。 流出したアーカイブには約2,700万件のレコードが含まれているとされ、個人を特定できる情報、カスタマー
データ恐喝グループ「ExfilSquad」に関する新たな分析により、同グループが政府、教育、金融サービス、製造業などの分野に属する少なくとも13組織から流出させたデータとの関連が明らかになりました。 Fortra Intelligence and Research Experts(FIRE)は、同グループが公開
Aryon の調査により、極めて機密性の高い情報を含む短命なクラウドリソースが毎年3,731,699件も一般公開状態で露出していることが明らかになりました。この問題は、公開共有機能をサポートするAWSサービスを利用しているあらゆる組織に影響を及ぼします。 こうした露出は数分から数時間しか続
フォートミード、メリーランド州(2026年7月13日) — 米国家安全保障局(NSA)は、18の国際パートナー機関とともに、設定に不備がありパッチが未適用のルーターが、世界各地の重要インフラを狙うロシア国家支援型サイバー作戦の侵入口となり続けているとして、共同サイバーセキュリティ勧告(CSA)を発表しました。 この勧
「Ghost-Sender」と命名されたMicrosoft Exchange Onlineの設定不備が新たに公開されました。この問題を悪用すると、攻撃者はターゲットテナント内の任意の送信者から任意の受信者へなりすましメールを送信でき、SPF・DKIM・DMARCといったメール認証制御を完全に回避できます。 InfoG
ADFW 2025が著名な出席者700人以上のパスポートとID身分証明書スキャン...