AIが脆弱性発見を加速させる中、防御側は追いつけるのか
著者: Gene Moody(Action1 Field CTO) AIによって、私たちはかつてないスピードで脆弱性を発見できるようになりました。しかし、脆弱性管理エコシステムの他の部分がそのペースに追いつけなくなったらどうなるのでしょうか。 脆弱性の量がシステムの処理能力を超える時 2026年4月、NISTはNVD
著者: Gene Moody(Action1 Field CTO) AIによって、私たちはかつてないスピードで脆弱性を発見できるようになりました。しかし、脆弱性管理エコシステムの他の部分がそのペースに追いつけなくなったらどうなるのでしょうか。 脆弱性の量がシステムの処理能力を超える時 2026年4月、NISTはNVD
マイクロソフトの脅威インテリジェンスチームは、金銭目的の脅威アクター「Storm-1175」が2026年8月2日以降、これまで確認されていなかった新種のランサムウェアファミリー「StormEncryptor」を展開している様子を観測しました。 今回の攻撃活動は、同グループにとって4月以来初めて公に確認されたキャンペー
Sysdigのエージェント型クラウドセキュリティの仕組み要点: Sysdig Secure AIのライブセッションでは、エージェントが119,443件に及ぶ検出結果のバックログをトリアージし、SLA違反となっている2,731件の検出結果をたどってベースイメージの修正1件に集約しました。そして人間がその結果生成されたJi
Cl0pランサムウェアの関連グループが、PTCの製品ライフサイクル管理(PLM)プラットフォームであるWindchillとFlexPLMに存在する深刻度クリティカルのリモートコード実行(RCE)脆弱性を悪用していることが確認されました。 CVE-2026-12569として追跡されているこの脆弱性(CVSSスコア9.3
Cl0pランサムウェアの関連グループが、インターネットに公開されたPTC WindchillおよびFlexPLM環境を積極的に悪用し、価値の高いエンジニアリング環境を標的とした世界規模のデータ窃取キャンペーンを展開しています。 観測された侵害後の活動には、「flst.txt」といったファイルを利用したファイルシステム
Eclypsiumは、インフラ、ファームウェア、ネットワーキング、エッジデバイスに影響する脆弱性の優先順位付けを組織が行えるよう支援する新しいインフラサイバーセキュリティのナレッジベース「InfraTrust」と、月次レポート「InfraTrust Pulse」を立ち上げました。 この月次レポートは主要インフラベンダ
SimpleHelpのリモート監視・管理(RMM)ソフトウェアに存在する重大な認証バイパス脆弱性が悪用されました。攻撃者はログイントークンを偽造して管理対象ネットワークを掌握したうえ、これまで未確認だった2つのマルウェアファミリを配布していたことが明らかになりました。 セキュリティ企業Blackpoint Cyberの
攻撃者は、SimpleHelp RMMの認証バイパス脆弱性CVE-2026-48558(最近パッチが公開)を悪用し、新型マルウェア「Djinn Stealer」を被害者のコンピューターに展開しています。 このマルウェアはWindows、macOS、Linuxシステムを標的とし、「クラウドプラットフォ
Microsoftは今月のPatch Tuesdayで、約200件の脆弱性に対する修正プログラムを公開し、同社史上最大規模のパッチリリースとなりました。 その数時間後、数週間にわたって段階的なWindows エクスプロイトを公開し続けてきた研究者「Nightmare Eclipse」が、新たなゼロデイ
Horizon3.aiは、新たに開示された脅威へのエクスポージャー評価、修復の優先順位付け、そして脆弱性への対処が完了したかどうかの検証を支援する機能「Rapid Response」を発表しました。 セキュリティチームは日々、脆弱性の開示情報、脅威インテリジェンスフィード、エクスプロイトに関する情報、
すべての記事を読み込みました