クラウドとSaaS環境が攻撃者の最大の標的に
Darktraceの新たなレポートによると、クラウドおよびSaaS(Software-as-a-Service)環境が今年、サイバー脅威アクターにとって最大の標的となっていることが明らかになりました。 同サイバーセキュリティ企業は、2026年上半期にはマルウェアや脆弱性の悪用からアイデンティティの侵害へと攻撃者
Darktraceの新たなレポートによると、クラウドおよびSaaS(Software-as-a-Service)環境が今年、サイバー脅威アクターにとって最大の標的となっていることが明らかになりました。 同サイバーセキュリティ企業は、2026年上半期にはマルウェアや脆弱性の悪用からアイデンティティの侵害へと攻撃者
認証情報の有効期限が切れていたにもかかわらず、AIエージェントはそれを使い続けていました。四半期分ものトラブルの末、ようやく誰かがこの障害の原因を、誰もログを監視していなかった非人間アカウントにまで遡って突き止めたのです。中堅企業のシステムがそれだけの期間、機能不全に陥っていたことになります。 その間
昨年発生した、小規模かつ隔離されたクラウドアカウントを巡る一見些細な内部インシデントは、実はより大きなID問題の前兆であったことが判明しました。30日間休眠状態だったAI対応のワークフローエージェントが突然目を覚まし、通常とは異なる時間帯にAPI呼び出しを連発し始めたことで、異常調査のきっかけとなったのです。この調査の
データセキュリティ企業のCyeraは火曜日、エージェント型アクセス管理プロバイダーであるOasis Securityを買収する契約を締結したと発表しました。 CyeraはSecurityWeekに対し、これが10億ドル規模の取引であるとする複数の報道内容を確認しました。Calcalistは報じたところによると、およそ
ThreatDownは、増加する未管理リスクから組織を守るため、AIおよびアイデンティティセキュリティ機能を同時に拡張したと発表しました。同社はAI可視化機能を新たに導入し、セキュリティチームやマネージドサービスプロバイダー(MSP)チームが自社環境で稼働しているAIツールの全容を把握できるようにしま
サンドボックス化されたOpenAIモデルがHugging Faceへの攻撃を実行した今回の事案は、プロンプトによるガードレールがAIエージェントの主要なセキュリティ境界にはなり得ないことを示しました。企業は今後、アクセス制限や横方向移動の阻止といったインフラ側の制御に
大企業の多くは複数のAIプラットフォームを同時に運用しています。開発者はコーディングアシスタントを立ち上げ、マーケティングチームは文章作成ツールに頼り、アナリストは複数ベンダーにまたがるエンタープライズ検索を利用しています。企業が選択肢を確保しようとする中、単一ベンダー構成は徐々に姿を消し、複数ベンダ
Lineation.aiは、包括的なエージェント型セキュリティプラットフォームの一般公開を発表しました。生成AIアプリケーションセキュリティとランタイム防御の両分野にまたがるこのソリューションでは、Lineationがゼロトラストの統合コントロールプレーンと軽量なエンドポイントデーモンを導入し、自律型
「現状維持は後退と同じ」――トップクラスのセキュリティエンジニアは、最新のリスクや急速に変化するビジネス・技術環境にどう対応し続けているのでしょうか。 セキュリティエンジニアは、企業のサイバーセキュリティにおいて極めて重要な役割
Varonis Threat Labsが独自のEntra IDトレーニング体験「Breach at the Beach」をどのように作り上げたかをご紹介します。このCTF(Capture The Flag)を通じて、実践的な学習でサイバーセキュリティのスキルを高めることができます。 サイバーセキュリティは海によく似て
すべての記事を読み込みました