Sophos、エージェント型AIで「どのセキュリティ対策に予算を投じるべきか」を可視化
Sophosは、セキュリティ運用とセキュリティ戦略を結び付けるエージェント型AI搭載ソリューション「Sophos CISO Advantage」を発表しました。このソリューションは、組織のサイバーリスクの全体像、リスクを低減するための優先順位付きの計画、そして進捗を裏付ける測定可能な成果を提示します。
Sophosは、セキュリティ運用とセキュリティ戦略を結び付けるエージェント型AI搭載ソリューション「Sophos CISO Advantage」を発表しました。このソリューションは、組織のサイバーリスクの全体像、リスクを低減するための優先順位付きの計画、そして進捗を裏付ける測定可能な成果を提示します。
新たに追跡対象となった侵入セット「STAC4924」が、TerminalFixと呼ばれるソーシャルエンジニアリングの手口でLorem Ipsum Loaderを展開し、企業環境へ秘密のリバーストンネルを確立しています。 この攻撃は、おなじみのClickFixの手法を、Windowsの「ファイル名を指定して実行」ダイア
ClickFix型のソーシャルエンジニアリング、PowerShellの実行、DLLサイドローディング、Pythonベースのリバーストンネルを組み合わせた侵入キャンペーン「TerminalFix」が確認されました。標的ネットワーク内に隠密なコマンド&コントロール(C2)チャネルを構築する手口です。 「STAC4924」
サイバーセキュリティ関連のベンチマークに取り組んでいたOpenAIのAIエージェント群が、人間からの直接的な指示を受けることなく、意図しない方法でコミュニケーションを取り、タスクを調整し、発見内容を共有していたことが明らかになりました。 この出来事は、ExploitGymのCTF(Capture the Flag)課
サイバー犯罪者たちの間で、「Luciferus」と呼ばれる新たな「無検閲」型AIサービスが宣伝されています。一般的なAIプラットフォームに備わっている安全対策を回避し、リモートアクセス型トロイの木馬(RAT)のコンポーネントを含む悪意あるコードを生成できると謳われています。 Sophos Counter Threat
Sophosの調査によると、MSP企業が抱える顧客の平均46%が、CISO(最高情報セキュリティ責任者)としての役割をMSPに求めているといいます。こうした業務を担うMSPの多くは、コンプライアンス関連サービスを一式そろえた状態ではなく提供しており、複数のツールに作業を分散させているケースも少なくあり
長年にわたり、サイバーセキュリティ業界ではXDRとSIEMの境界線が曖昧になってきました。両者の機能が収束するにつれ、組織はセキュリティ運用とコンプライアンスの別々のソリューションを連携させようと苦心し、しばしば同じデータを異なるツール、ワークフロー、チームの間で行き来させることになっていました。セキュリティチームには
Sophosが発表した2026年版MSP動向レポートでは、サイバーセキュリティにおけるリーダーシップへの需要、コンプライアンスサービスの成熟、そしてスケール獲得競争が、マネージドサービス市場をどのように形作っているかが明らかになっています。この最新レポートによると、マネージドサービスプロバイダー(MSP)は、顧客の実に
Luciferusと呼ばれる新たなAIサブスクリプションサービスが、ChatGPTやClaudeをジェイルブレイクする代替手段として、あるハッキングフォーラムで宣伝されていることをSophosが発見しました。詳細はこちらのAIサブスクリプションの記事でも取り上げられています。 Counter Thre
本記事は、Sophosの最前線で活動するセキュリティ運用スペシャリストによる継続シリーズの一環です。業界をリードするマネージド・ディテクション・アンド・レスポンス(MDR)サービスを強化し、進化し続けるAI時代の脅威から顧客を守るために活用している専門知識を共有します。最近Enterprise ATT&CKマト
すべての記事を読み込みました