タグ: SaaSセキュリティ

bleepingcomputer.com

OAuth許可は審査が追いつかないほど増え続けています。対処法を紹介します

従業員がOAuthの同意画面で「許可」をクリックするたびに、2つのアプリ間に継続的な信頼関係が生まれます。AIノートテイカーはカレンダーにアクセスできるようになり、タスク管理ツールはSlackに、新しい開発者向けツールはコードリポジトリにアクセスできるようになります。 こうした判断は数秒で下されますが、適切に審査する

bleepingcomputer.com

EDRの死角:ブラウザ攻撃がエンドポイントのテレメトリを回避する3つの手口

執筆:Andrius Buinovskis氏(NordLayer プロダクト戦略担当VP) 攻撃者がホスト上でコードを実行する場合、EDRは依然として不可欠です。問題が生じるのは、ブラウザ経由のSaaS操作など、エンドポイントから見ると通常のユーザーセッションと区別がつかない動きまで、EDRがすべて異常として検知して

gbhackers.com

ハッカー集団、Brevoのウィジェットを悪用しマルウェアを拡散——10万件超のウェブサイトに影響

Brevoを巡るサプライチェーン侵害が疑われる事案により、10万件を超えるウェブサイトの訪問者およびWordPress管理者がマルウェアの脅威にさらされました。マルウェア分析ツール 攻撃者は、Brevoがホストするジャバスクリプト資産、サインアップフォーム、配信停止ページ、チャットウィジェットを悪用し、WordPre

securityweek.com

Kiteworksが「Bonfy.AI」を買収、データガバナンスのAI領域の空白を埋める

Kiteworksは、AIデータセキュリティ企業Bonfy.AIの買収を発表しました。人間のユーザーとAIエージェントの双方がやり取りする機密データに対して、リアルタイムのポリシー適用を拡張することを狙った動きです。 Kiteworksは、企業ネットワーク、外部組織、社内システムを横断して移動する機密データを保護する

helpnetsecurity.com

ITヘルプデスクを装ったビッシングで幹部を騙し、Microsoft 365アクセス権を奪取

IT ヘルプデスクを装ったビッシング(音声フィッシング)電話、盗み取られたセッショントークン、そして住宅用プロキシ経由で行われるサインインが、Microsoft 365をはじめとする各種SaaSアカウントを狙ったデータ窃取・恐喝攻撃の背後にあることが、Arctic Wolfの調査で明らかになりました。

esecurityplanet.com

サイバーレジリエンスの鍵は統合されたリカバリ戦略にある

データ、構成、ID、クラウドシステム、そして重要な依存関係を復旧させるためには、統合されたリカバリ戦略が不可欠です。その理由をご紹介します。 多くの企業は、自社にはサイバーレジリエンス戦略があると考えています。 Veeam、Rubrik、Cohesiteといったプラットフォームでデータをバックアッ