既知の攻撃はブロックできても、その「振る舞い」は止められるか
執筆: Sila Ozeren Hacioglu氏(Picus Security、セキュリティリサーチエンジニア) 防御スコアが示すのは、あるコントロールが「何を認識できるか」に過ぎません。そのコントロールが「実際に何を阻止できるか」までは教えてくれないのです。 4年目を迎えたPicus LabsのBlue Repo
執筆: Sila Ozeren Hacioglu氏(Picus Security、セキュリティリサーチエンジニア) 防御スコアが示すのは、あるコントロールが「何を認識できるか」に過ぎません。そのコントロールが「実際に何を阻止できるか」までは教えてくれないのです。 4年目を迎えたPicus LabsのBlue Repo
Playランサムウェアは、侵入活動中の不審感を軽減するために、Windows管理ツールを装う手口を使っています。具体的には、PSexesvc.exeという名前のカスタムサービスバイナリを利用しています。アンチウイルス&マルウェア 同グループがMicrosoft SysinternalsのPsExecを模倣した
Picus Blue Report 2026のデータで、Playランサムウェアが最も低い予防結果を記録しました。テストされた攻撃活動のうちセキュリティ対策によって阻止できたのはわずか13%でした。 この結果は、防御側にとって深刻化する問題を示しています。組織は多数のセキュリティ製品を導入していても、それらのツールが実
困難なのは、エクスポージャー(露出した脆弱性)を発見すること自体ではありません。それにどう対応するか、すなわちパッチを適用するのか、緩和するのか、監視するのか、それとも受容するのかを判断し、その判断が明日も通用すると確信できるかどうかが本当の難所です。ペネトレーションテストは実施した当日の状況にしか答
Picus Securityは、フロンティアAIによって脆弱性の公開から攻撃までの時間が一気に短縮された世界に対応するため、Picus Autonomous Exposure Validation Platformを発表しました。 攻撃者は現在、1日あたり約132件のCVEが公開される中、数時間のう
長年にわたり、マネージドセキュリティサービスプロバイダー(MSSP)は単純な哲学...
Picus Security セキュリティリサーチエンジニア、Sila Özer...
プレスリリース サンフランシスコ — 2025年5月22日 — Pic...