現代の攻撃チェーン:AI時代のGoogle Workspaceセキュリティを再考する
この2ヶ月、私はVercelの侵害とComposioの侵害についてそれぞれ個別に記事を書いてきました。どちらも単独で学べる教訓があります。しかし両者を合わせて読むと、いつも同じ観察に行き着きます。これらは孤立した事件ではないのです。同一の攻撃が異なる標的に対して2度実行されたものであり、いずれもメール
この2ヶ月、私はVercelの侵害とComposioの侵害についてそれぞれ個別に記事を書いてきました。どちらも単独で学べる教訓があります。しかし両者を合わせて読むと、いつも同じ観察に行き着きます。これらは孤立した事件ではないのです。同一の攻撃が異なる標的に対して2度実行されたものであり、いずれもメール
Rajan Kapoor(Material Security社 VP Security)著 この2ヶ月間、私はVercel侵害とComposio侵害について、それぞれ個別に取り上げてきました。両者はそれぞれ単独でも学ぶべき教訓を提供してくれます。しかし2つを併せて読むと、私はいつも同じ結論に行き着きます。これらは孤立
不都合な真実があります。あなたを陥れる攻撃は、攻撃には見えないということです。それは普段どおりのログイン、いつもと変わらないファイル共有、内容を読まずにクリックしてしまった見慣れた権限リクエストのように見えるでしょう。つまり、フィッシングの問題、DLPの問題、OAuthの問題が個別に存在するのではあり
現代の仕事は1つのアプリの中だけで完結しません。メール、ファイル、チャット、そし...