マルウェアが数学を使うとき——サンドボックスと「自覚を持つ」脅威の軍拡競争
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More
セキュリティ業界は今、攻撃側も防御側もAIが主導する時代へと移行しつつあり、SOC(セキュリティオペレーションセンター)はマシン速度で稼働するようになっています。しかし、多くのCISOがまだ直視できていない事実があります。これから導入しようとしているAI防御システムは、この2年間のインジェスト(データ
eSecurity Planet の記事とその中で紹介する製品は、編集上の独立性を保っています。パートナーへのリンクをクリックしていただくことで、当社に収益が発生する場合があります。 詳しくはこちら 脅威ハンティングの成熟度スコアは、チームが規律あるハンティング体制を築けているかどうかを示してくれます。
Huntressによる最近の調査によると、あるランサムウェア共犯者がセーフモードで被害者のシステムを再起動してセキュリティツールを無効化しようとしたところ、この手口が裏目に出て、マルウェアが標的のファイルを暗号化できなくなってしまったとみられます。 このマネージドセキュリティ専門企業は8月12日のブログ投稿で、
Playランサムウェアは、侵入活動中の不審感を軽減するために、Windows管理ツールを装う手口を使っています。具体的には、PSexesvc.exeという名前のカスタムサービスバイナリを利用しています。アンチウイルス&マルウェア 同グループがMicrosoft SysinternalsのPsExecを模倣した
Picus Blue Report 2026のデータで、Playランサムウェアが最も低い予防結果を記録しました。テストされた攻撃活動のうちセキュリティ対策によって阻止できたのはわずか13%でした。 この結果は、防御側にとって深刻化する問題を示しています。組織は多数のセキュリティ製品を導入していても、それらのツールが実
2つのキャンペーンが、ログインなしでMicrosoft Entra IDアカウントを列挙するために400万件以上の偽IDを作成していました。脅威そのものではなく、その挙動を検知する方法を解説します。 要点まとめ OAuthクラ
Lumuは、脅威インテリジェンスソリューション「Maltiverse」の一部として、Lumu Threat Observatoryをリリースしたと発表しました。Lumu Threat Observatoryは、Maltiverseが提供するライブかつパーソナライズされた脅威インテリジェンス機能であり、
Joinable Labsは、Joinableプラットフォーム初のドメインとなる「Joinable Security」を立ち上げました。同ドメインには2つの製品が含まれます。1つは、進化し続ける攻撃者の挙動をセキュリティコミュニティがマッピング・分析・共有できる無料ユーティリティ「Joinable Threat Ma
Dropzone AIは、プロアクティブな脅威ハンティングエージェント「AI Threat Hunter」の一般提供を開始したと発表しました。このツールを使えば、セキュリティチームは環境全体にわたって構造化されたハントパックを実行し、従来のアラートでは見逃されがちな潜在的脅威、新たなリスク、セキュリテ
すべての記事を読み込みました