Googleが独自路線へ、新たなサイバー犯罪組織の分類法を発表
セキュリティ MicrosoftとCrowdStrikeが目指していた業界共通の命名規則は、どうなってしまったのでしょうか
セキュリティ MicrosoftとCrowdStrikeが目指していた業界共通の命名規則は、どうなってしまったのでしょうか
Google Threat Intelligence Group(GTIG)は、サイバー脅威アクターの追跡・命名方法を大幅に刷新すると発表しました。プラットフォーム間で脅威の帰属特定を標準化するため、暗号名(クリプトニム)ベースの統一命名スキーマを導入します。 今回の変更は、MandiantとGoogleのThrea
はじめに 本日より、Google Threat Intelligence Group(GTIG)は脅威アクターを追跡するための統一命名スキーマの展開を開始します。この新しい命名分類法は、各種プラットフォームおよび公開レポート全体で追跡方法を標準化する取り組みです。 命名システムを変更する理由 これまで、Mandiant
Googleの「Gemini Enterprise Agent Platform」および「AI Threat Defense」の利用者は、脆弱性の発見と修正を行うエンタープライズ向けフルマネージドAIコードセキュリティエージェントとなった「CodeMender」を活用できるようになりました。 Google DeepMi
Googleは今年初めに320億ドル規模のWiz買収を完了させ、インテリジェントなセキュリティエージェントを中核に据えた新たな「エージェント型防御(agentic defense)」プラットフォームによって、脅威の検知・調査・修復を自動化するという計画を実行に移しています。2020年に設立されたWizは、マルチクラウド
執筆者: Jules Czarniak はじめに Mandiant M-Trends 2026レポートでも指摘されている通り、平均エクスプロイト到達時間(TTE)はマイナス7日にまで短縮されています。つまり、パッチが存在する前の時点で、脆弱性が悪用されるケースが多くなっているということです。 このスピードに対応するため
執筆: Corné de Jong はじめに Mandiantのセキュリティ評価では、特定のビジネス要件を理由として、認証を欠いたまま公開されているサーバーレスアプリケーションが頻繁に確認されています。サーバーレスの展開では通常、サードパーティ製パッケージを組み込んだ独自開発コードが実行されるため、次のよう
Ciscoは数十年にわたり、ネットワークインフラ分野のリーダーとしての地位を築いてきました。同社は、企業や政府機関が信頼を寄せるセキュアなネットワーク機器の主要プロバイダーの一つです。しかし、ここ数カ月、その優位性が同社のアキレス腱になりつつあります。 2026年初頭以降、セキュリティ研究者たちはCisco SD-W
執筆者: Shebin Mathew はじめに 2017年にCyberArkの研究者が初めて報告し、2021年にはMandiantの研究者がさらに詳細を明らかにした「Golden SAML」という手法は、Microsoftエコシステムにおいて脅威アクターがID主張を偽造する最も効果的な手段の一つであり続けて
NAICは、一部の格付け機関が予防措置としてデータフィードを停止していると発表しました。 全米保険監督官協会(NAIC)は、今月初めにOracle PeopleSoftで発生したゼロデイ脆弱性に関連してシステムが侵害されたことを受け、一部の信用格付け機関がデータフィードを一時停止していると発表しまし
すべての記事を読み込みました