既知の攻撃はブロックできても、その「振る舞い」は止められるか
執筆: Sila Ozeren Hacioglu氏(Picus Security、セキュリティリサーチエンジニア) 防御スコアが示すのは、あるコントロールが「何を認識できるか」に過ぎません。そのコントロールが「実際に何を阻止できるか」までは教えてくれないのです。 4年目を迎えたPicus LabsのBlue Repo
執筆: Sila Ozeren Hacioglu氏(Picus Security、セキュリティリサーチエンジニア) 防御スコアが示すのは、あるコントロールが「何を認識できるか」に過ぎません。そのコントロールが「実際に何を阻止できるか」までは教えてくれないのです。 4年目を迎えたPicus LabsのBlue Repo
まず、良いニュースからお伝えします。企業の防御力は回復傾向にあります。ただし、その回復は限定的で、一筋縄ではいきません。現在、組織は「派手な攻撃」を阻止する能力は向上させているものの、「静かな攻撃」に対してはほとんど改善が見られていないのです。 このデータをはじめとする詳細は、Picus Labsが発
Microsoft Threat Intelligenceは、金銭目的の脅威アクターStorm-1175によるものとされる新たなランサムウェアキャンペーンを確認しました。同グループは2026年8月2日から、これまで未報告だったランサムウェア「StormEncryptor」の展開を開始しています。 今回の攻撃活動は、S
マイクロソフトの脅威インテリジェンスチームは、金銭目的の脅威アクター「Storm-1175」が2026年8月2日以降、これまで確認されていなかった新種のランサムウェアファミリー「StormEncryptor」を展開している様子を観測しました。 今回の攻撃活動は、同グループにとって4月以来初めて公に確認されたキャンペー
サイバー犯罪者は現在、ワークステーション、Linuxサーバー、企業の仮想インフラを同時に攻撃できる独自ツールを保有しています。ハッカーはすでに新型ランサムウェア「GenieLocker」をロシアの組織に対して展開しています。さらに、産業企業が頻繁にこの破壊的な攻撃の被害に遭っています。このマルウェ
「GenieLocker」と名付けられた新たなランサムウェアファミリーが確認されました。このマルウェアはWindows、Linux、VMware ESXi環境をまたいだ攻撃を可能にしており、脅威グループ「Toy Ghouls」のツールセットにおける大きな進化を示しています。 このマルウェアは2026年3月に初めて確認
東南アジアの政府機関や外交関連組織を狙った高度なサイバースパイキャンペーンで、GoSerpentと呼ばれるバックドアが使用され、認証情報の窃取、文書の収集、ネットワーク共有を経由した静かなデータ持ち出しが行われていたことが分かりました。 研究者らによると、この活動は2025年後半に始まり、2026年5月に再び活発化し
東南アジア各国の政府機関や外交関連組織を狙った高度なサイバースパイ活動が確認されました。攻撃者はGo言語で書かれたリモートアクセス型トロイの木馬「GoSerpent」を使い、機密文書を数週間にわたって収集した後、ネットワーク共有経由でデータを外部へ送信していました。 研究者がこの活動を最初に確認したのは2026年2月
2022年以降、組織を標的にし続けているランサムウェアファミリーの最新亜種が進化を遂げ、Microsoftによる署名が付与された悪意あるドライバーを悪用して、エンドポイント防御による攻撃の検知・阻止を回避するようになりました。 Symantecのサイバーセキュリティ研究者らが詳細を明らかにしたところによると、GodDa
ハッカーの活動に関する新たな分析によると、サイバー犯罪者はサイバー攻撃を自律的に計画・実行するために、AIエージェントやチャットボットの利用を増やしています。 ESETのセキュリティ研究者は、AIエージェントが使用する小規模な機能コンポーネントである「AIスキル」を公開リポジトリ上で90万件調査し、そのうち数万件が不審
すべての記事を読み込みました