脅威ブリーフィング

組織の安全性と回復力を維持するために設計された、復号化された攻撃と脅威に関する洞察により、最新のサイバーセキュリティの脅威の先を行くことができます。

Lucie Cardiet
そして
コンティから『ザ・ジェントルメン』まで:ツールは進化したが、格差は変わらなかった。

Contiから『The Gentlemen』へ:4件のランサムウェア情報漏洩、4年間。攻撃者は進化したが、脆弱性は依然として同じ場所に存在した。CISOが次に取るべき行動とは。

もっと読む
Lucie Cardiet
そして
シャイ・ハルド 第2部:Worm が独自のセキュリティ証明書Worm とき

TeamPCPは本日、Shai-Huludをオープンソース化しました。TanStack攻撃をこれまでのあらゆる攻撃キャンペーンとは一線を画すものにしたOIDCトークン抽出技術が、一般公開されたツールキットとなりました。

もっと読む
Lucie Cardiet
そして
Aakash Gupta
ShinyHuntersは単なるグループではありません。それは一つの傾向なのです。

ShinyHuntersは単一のグループではありません。これは、認証が成功する攻撃の手口の一種です。データウェアハウスに到達する前にこれらを検知する方法をご紹介します。

もっと読む

ビデオ

脅威ブリーフィング
脅威ブリーフィング:自己拡散型Worm変化したNPMのエクスプロイト

最初の NPM exploit がどのようにして自己拡散型worm Shai Hulud へと進化したかを発見し、ソフトウェア・サプライチェーンを保護するための重要な教訓を学びましょう。

ブリーフィング

インボックスに直接知見をお届けします

隔週で配信される脅威に関するブリーフィングやセキュリティに関する調査結果の配信にご登録ください。