台頭する産業用プロトコル群がOT環境にもたらすリスクとは
運用技術(OT)ネットワークの世界では、サイバーセキュリティよりも産業プロセスの信頼性と可用性が優先されます。しかし、安全性が重要な通信の可用性を迅速に確保するために設計されたOTネットワーキングプロトコルが、そのアーキテクチャ自体にセキュリティ上の弱点を抱えていたとしたらどうなるでしょうか。十分なサイバーセキュリティ
運用技術(OT)ネットワークの世界では、サイバーセキュリティよりも産業プロセスの信頼性と可用性が優先されます。しかし、安全性が重要な通信の可用性を迅速に確保するために設計されたOTネットワーキングプロトコルが、そのアーキテクチャ自体にセキュリティ上の弱点を抱えていたとしたらどうなるでしょうか。十分なサイバーセキュリティ
PortSwiggerのTom Stacey氏とTurtleSecのTobia Righi氏という2人のセキュリティ研究者が、「CRLF-Powered Desync Attacks」と呼ばれる新たなカテゴリのHTTPリクエストスマグリング攻撃を発表しました。Cloudsecurity services この手法は、
今や組織は、外部からの脅威だけでなく、エージェント型AIについても心配しなければならなくなっています。Luta SecurityのCEOでバグバウンティプログラムの草分けでもあるKatie Moussouris氏は、Black Hat USA 2026のニュースデスクで、Dark Readingのシニアニュースディレク
AIによって脅威モデリングはますます複雑になっており、CISOはセキュリティの基本を見失うことなく新たなリスクを特定できる、より迅速で実践的な手法を必要としています。 数週間前の慌ただしい一日、脅威モデリングの専門家であ
ビジネスセキュリティ そして、今日のAI主導による脆弱性発見の急増は、いずれ明日のソフトウェアをより安全なものにするのでしょうか。 これまで知られていなかったソフトウェアの脆弱性が急速なペースで発見されている状況は、ここ数カ月、大きな話題となっていま
脆弱性の発見と標的型エクスプロイトの生成がわずか21分、コストにしてたった3.61ドルで済んでしまう時代には、古くからのベストプラクティスや「攻撃者との肉弾戦」から脱却すべきだと、Microsoftのセキュリティ担当幹部は警告します。
ネットワーク防御担当者たちは、犯罪集団や国家系攻撃者が既存のガードレールを回避する前に、自社のITシステムを守ろうと対策を急いでいます。 犯罪集団や国家と結びついた脅威グループが、企業のITネットワークを攻撃する新たな手法を開発するため、最先端のAIモデルやオープンウェイトのAIモデルを試験的に利用
ラスベガス — 世界中の技術的脆弱性を整理・分類するグローバルシステムは、サイバーセキュリティ専門家を警戒させているAI生成のバグ報告の猛攻を乗り切るだけの回復力を備えている——そのシステムの主要な指導者たちが先週、当地で開催された2つのセキュリティカンファレンスでのパネルディスカッションでそう語りました。 共通脆弱
中国系の監視プラットフォーム「LightSpy」が、検証済みのルーター感染を伴う少なくとも117台のサーバーを使う規模にまで拡大していることが分かりました。Black Hat USAにおいて、Arctic Wolfの研究者Dmitry Bestuzhev氏とDmitry Melikov氏は、LightSpyが1
ラスベガス発 ── 米政府はフロンティアAI企業各社の安全性に関する意思決定を注視しており、行き過ぎと判断すれば介入する用意があると、政権高官が木曜日に述べました。 「AIラボが目指しているであろう、驚異的なスピードでのイノベーションによって繁栄を拡大させつつ、同時に致命的なリスクを生み出さないという目標は、両立でき
すべての記事を読み込みました