「Kerberoasting攻撃」が583%増、RMMツールの不正利用が3倍増–クラウドストライク調査

過去12カ月(2022年7月1日~2023年6月30日)に確認された世界的な傾向は、正規アカウントを悪用した対話型攻撃による侵入が62%増、クラウドインスタンスメタデータAPIを介して秘密鍵など認証関連データの収集を試みた攻撃は160%増、アイデンティティーを狙ったKerberoasting攻撃が583%増だった。

Continue reading

データセキュリティに取り組む上で大切なデータの現状–Rubrikが解説

クラウドデータ保護サービスのRubrikは、サイバーセキュリティにおけるデータ保護の重要性を提起している。同社のリサーチ部門「Zero Labs」で責任者を務めるSteve Stone氏が、データを取り巻く実態とセキュリティについて説明してくれた。

Continue reading

マクニカとメンロ、検知回避型脅威に対応するウェブセキュリティの新機能

マクニカと米Menlo Securityは6月28日、「HEAT」(Highly Evasive Adaptive Threat:検知回避型脅威)に対応するウェブセキュリティサービス「Menlo Security HEAT Shield」(HEAT Shield)を日本で提供すると発表した。今後3年間で100組織以上での導入を見込んでいる。

Continue reading

ファイル共有や翻訳サイトで情報漏えい? ちょっとしたミスで甚大な損害を出さないための対策

機密ファイルを取引先に共有してしまった チェックがついたら要注意 □ファイルを共有するとき、パスワードを設定してやりとりしている □ファイル共有サービスで、フォルダの共有範囲を意識していない □ファイ

Continue reading

ソフトウェアサプライチェーン攻撃の脅威と対策

サプライチェーン攻撃の被害が深刻化している。IPAの「情報セキュリティ10大脅威 2023」においても「サプライチェーンの弱点を悪用した攻撃」は前年の3位から2位へと順位を上げており、実際に2022年はサプライチェーン攻撃により多くの企業が被害に遭った。サプライチェーン攻撃は複数の分類があるが、本連載では、ソフトウェアサプライチェーン攻撃の現状と対策について紹介する。

Continue reading

生成AIとサイバー攻撃者とセキュリティ担当者のいま

世界中で話題となっている生成AIは、サイバーセキュリティの世界にどのような影響を与えるのだろうか。Tenable Network Security Japanが5月24日に記者説明会を開き、米Tenableでセキュリティレスポンス ゼロデイ調査担当ディレクターを務めるRay Carney氏が現状を解説した

Continue reading

1 2 3