偵察のみのSSH攻撃、マルウェアは残さずとも第二段階の侵入を示唆
SSH上の偵察のみの活動は、無害なバックグラウンドノイズではありません。最近ハニーポットで観測されたセッションでは、Go言語ベースの自動化ボットがrootとしてログインし、暗号資産マイニングへの適性を判断するためホストのハードウェアを徹底的に評価した後、バイナリを一切投下せずに退出したことが明らかになりました。 リア
SSH上の偵察のみの活動は、無害なバックグラウンドノイズではありません。最近ハニーポットで観測されたセッションでは、Go言語ベースの自動化ボットがrootとしてログインし、暗号資産マイニングへの適性を判断するためホストのハードウェアを徹底的に評価した後、バイナリを一切投下せずに退出したことが明らかになりました。 リア
シングルサインオン(SSO)は、ユーザーが一組の認証情報で複数のシステムにログインできるようにすることで、アクセスを簡素化します。これは認証プロセスに明確なメリットをもたらす一方で、その利便性がリスクを集中させる場合もあります。2025年に発生した米ペンシルベニア大学の情報漏えいがそれを示しています。 報道によると、
Blackpoint Cyberは、ID脅威検知・対応(ITDR)向けの自律応答機能「Blackpoint AI SOC Agent」を一般提供として発表しました。AIと人間のハイブリッドモデルを採用したAI SOC Agentは、Microsoft 365やGoogle Workspaceのアカウン
2026年2月22日から2月25日の間、GreyNoiseはSonicWallフ...
Microsoftは、すべての管理ユーザーに多要素認証(MFA)を義務付けること...
Microsoft はクラウド顧客向けのセキュリティを強化するため、Micros...
自動化されたキャンペーンが複数のVPNプラットフォームを標的にしており、Palo...
数週間にわたる異常なスキャン活動の後、同じキャンペーンがCiscoのSSL VP...