優れたエッジセキュリティでも高リスクセッションを見逃してしまう理由
セキュリティチームはこれまで以上に多くのエッジ制御を活用できるようになり、それぞれが重要な役割を果たしています。しかし、リクエスト検査、認証情報の検証、デバイスフィンガープリンティング、自動化シグナルなど最高水準の対策をもってしても、攻撃者は正規のユーザー活動と見分けがつかないトラフィックの中に依然として巧妙に隠れる
セキュリティチームはこれまで以上に多くのエッジ制御を活用できるようになり、それぞれが重要な役割を果たしています。しかし、リクエスト検査、認証情報の検証、デバイスフィンガープリンティング、自動化シグナルなど最高水準の対策をもってしても、攻撃者は正規のユーザー活動と見分けがつかないトラフィックの中に依然として巧妙に隠れる
SSHログインの失敗が認証ログに積み重なり、スキャナーがWebサイトを巡回して露出した管理者用パスを探る——CrowdSecはこうしたログソースやHTTPリクエストを読み取り、どのアドレスが不審な挙動をしているかを判断し、サービスの前段に配置された別の対処コンポーネントにブロック指示を渡します。ユーザ
eSecurity Planet のコンテンツおよび製品推奨は編集上独立しています。当社は、パートナーへのリンクをクリックしていただくことで収益を得る場合があります。 詳細はこちら 未認証の攻撃者が任意のコードを実行できるSAP Commerce Cloudの脆弱性が、SAPがセキュリティアップデートをリ
Fortinetは、リモートの未認証攻撃者がランダムなユーザー名とパスワードを使ってWebアプリケーションファイアウォールにログインできてしまう、FortiWebの重大な認証脆弱性に対するセキュリティアップデートを公開しました。 CVE-2026-26035として追跡されているこの脆弱性は、グラフィカル管理機能および
新たに公表された「Ghostjacking(ゴーストジャッキング)」は、ブロックされたWebリクエストや監視アラート、エラーレポートといった信頼された運用データを、企業内で攻撃者が行動を起こすための経路に変えてしまうAIエージェント攻撃の一種です。 DEF CON 34でTenet Securityが発表したこの研究
執筆: Corné de Jong はじめに Mandiantのセキュリティ評価では、特定のビジネス要件を理由として、認証を欠いたまま公開されているサーバーレスアプリケーションが頻繁に確認されています。サーバーレスの展開では通常、サードパーティ製パッケージを組み込んだ独自開発コードが実行されるため、次のよう
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Adobe ColdFusionに存在する重大な脆弱性CVE-2026-48282を、既知の悪用済み脆弱性(KEV)カタログに追加しました。 この脆弱性は現在、実際の攻撃で悪用されています。2026年7月7日に公開されたこの脆弱性は、パストラバーサル(パ
F5は、同社のアプリケーション デリバリー・セキュリティプラットフォームに向けて、Webアプリケーション・API保護(WAAP)の新機能を発表しました。同社によると、今回のアップデートは、AIモデルが脆弱性の発見から悪用までの時間を短縮し、攻撃者が攻撃手段に素早くアクセスできるようになった現在の脅威環
Cloud Security Allianceが実施した902名のITおよびセキュリティ専門家を対象とした調査によると、過去1年間に10社中8社が、すでに自社チームが把握していた脆弱性に起因するアプリケーションセキュリティ上の被害を経験していたことが明らかになりました。このパターンは業界全体に共通する
2つのレポートは対照的な視点を示しています。一方はセキュリティチームが本当に必要とするものをツールが提供できていないと指摘し、もう一方はツールは存在しているが適切に管理されていないと主張しています。 サイバー犯罪の産業化が、サイバー防御を圧倒しようとしています。このプロセスはChatGPTが登場する以前から始まり、A
すべての記事を読み込みました