2026年ランサムウェア報告書、7,551件の被害・146の活動組織・Qilinの443%急増が明らかに
2026年、ランサムウェアの発生件数は過去最高水準に達しました。Black Kiteの調査によると、公開された被害者数は7,551件、活動中のグループ数は146、そしてQilinの活動は前年比443%増と急増しており、脅威の構図を大きく塗り替えています。Antivirus& Malware このデータは、攻撃
2026年、ランサムウェアの発生件数は過去最高水準に達しました。Black Kiteの調査によると、公開された被害者数は7,551件、活動中のグループ数は146、そしてQilinの活動は前年比443%増と急増しており、脅威の構図を大きく塗り替えています。Antivirus& Malware このデータは、攻撃
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら UltraViolet Cyberが第2四半期のセキュリティ脅威における主要トレンドを評価したところ、その
おそらく貴社は数百もの SaaS アプリを利用していますが、セキュリティチームはそれらに実際に誰がアクセスできるのかを把握できていない可能性が高いです。 私が支援している組織の多くは、クラウドセキュリティに多額の投資をして
eSecurity Planet のコンテンツおよび製品推奨は、編集上独立した立場で提供されています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら Microsoft Entra IDのサインインログは、認証活動に関する重要な可視性を防御側にもたらし、ユーザ
eSecurity Planet のコンテンツおよび製品推奨事項は編集上の独立性を保っています。当サイトのパートナーへのリンクをクリックすることで、収益が発生する場合があります。 詳細はこちら Miggoの研究者らは、攻撃者が脆弱なメッセージブローカーを乗っ取ったり、共有環境をまたいでデータを流出させたり
Nudge Securityは、セキュリティチームとITチームが悪意のあるOAuth権限や高リスクなブラウザ拡張機能を発見・修復できるよう支援する新たなエージェント型機能を発表しました。これらは企業内で急速に拡大しており、管理が最も難しい攻撃対象領域の2つとされています。 新たに導入されたエージェン
ReliaQuestの研究者らは、Microsoft 365ユーザーを狙うフィッシング活動が急増していると報告しています。2025年後半から2026年初頭にかけて、攻撃件数は1,380%増加したとのことです。 この急増の背景にあるのは、AIを活用したフィッシング・アズ・ア・サービス(PhaaS)です。こうしたキットを
2026年、AI対応のフィッシング・アズ・ア・サービスが急拡大したことで、ID関連の攻撃が急増しています。攻撃者は、OAuthデバイス認可フローとMicrosoft Entra IDのデバイス登録機能を悪用し、SaaS環境への持続的なアクセスを確保するケースが増えています。 「Jalisco」は、OAuthデバイスコ
ShinyHunters(シャイニーハンターズ)は、ユーザーを欺いた上でSaaS連携を侵害することで、SalesforceにおけるOAuthの信頼関係を悪用し、トークンを窃取して数百の顧客環境へアクセスしました被害組織は最大700件に上ったとの報告もあり、攻撃者は正規のAPIを介してデータを流出させたため、その活動
Proofpointによると、脅威アクターはMicrosoft Entra IDの認証リクエストでOAuthアプリケーションのクライアントIDを偽装し、サインイン成功のイベントを発生させることなく、有効なアカウントと認証情報を特定しているといいます。 この手法は、Resource Owner Password Cre
すべての記事を読み込みました