エージェント型ブラウザが巻き戻すウェブセキュリティの20年
ビジネスユーザーや開発者が仕事の負担を軽減するためにエージェント型ブラウザの活用を進める一方で、その利便性の源となっている特性そのものが、まったく新しいリスクの温床にもなりつつあります。セキュリティ研究者らは、エージェントがユーザーに代わって作業を遂行できるよう複数のウェブドメインをまたいでアクセスしやすくするために、
ビジネスユーザーや開発者が仕事の負担を軽減するためにエージェント型ブラウザの活用を進める一方で、その利便性の源となっている特性そのものが、まったく新しいリスクの温床にもなりつつあります。セキュリティ研究者らは、エージェントがユーザーに代わって作業を遂行できるよう複数のウェブドメインをまたいでアクセスしやすくするために、
攻撃者はマイクロソフトのパスキーシステムの欠陥を悪用し、驚くほど古いパスワード攻撃と似た手口で侵入できることが判明しました。しかし、だからといってパスキーを見限る必要はないといいます。近年、パスキーへの注目が高まっています。フィッシング耐性を備えているとされるうえ、秘密鍵を利用する仕組みのため、ID情報や認証情報が盗ま
メールを利用する人は誰でも、一度は悪意あるフィッシングメールを受け取り、金銭をだまし取ろうとする攻撃にさらされた経験があるでしょう。中には知らずに攻撃者とやり取りしてしまい、ソーシャルエンジニアリングの手口に引っかかった人もいます。こうした悪意あるメールのほとんどは、ユーザー自身か、脅威を検知・排除するために設計された
コメンタリークリス・イングリス(米国初代国家サイバー長官、Semperis戦略顧問):私のキャリアの大部分において、戦場とは目で見て手で触れることのできる具体的な場所でした。砂漠、都市、山岳地帯、海洋——地形を指差し、前線を定義し、海外の戦場と国内の日常生活を明確に区別することができました。しかし今日、最も重要な戦場の