脅威ブリーフィング

組織の安全性と回復力を維持するために設計された、復号化された攻撃と脅威に関する洞察により、最新のサイバーセキュリティの脅威の先を行くことができます。

Lucie Cardiet
そして
ASOSの顧客は、犯人からこの襲撃について知らされた

ASOSは、同社のアプリユーザーに恐喝メッセージが届いたことを受け、サードパーティ製の顧客コミュニケーションプラットフォームを介した攻撃があったことを確認した。何が確認されており、何が未確認なのか、そしてセキュリティ担当者が注目すべき点とは。

もっと読む
Lucie Cardiet
そして
5つのAI攻撃、共通する3つの死角

AI攻撃として報告された最近の侵入事例が5件ある。そのうちの1件は、既知の手法を10時間分も凝縮し、単一のログでは検知できない一連の攻撃チェーンを形成していた。新たな手法を一切用いる必要はなかった。

もっと読む
Lucie Cardiet
そして
認証情報はローテーションされたが、まだ使えた

TeamPCPキャンペーンの被害者の一人は、すべての認証情報を更新したと述べた。ある研究者が、当該組織の開示方針に基づきそれらを検証したところ、ほぼすべてが依然として有効だった。

もっと読む

ビデオ

脅威ブリーフィング
脅威ブリーフィング:自己拡散型Worm変化したNPMのエクスプロイト

最初の NPM exploit がどのようにして自己拡散型worm Shai Hulud へと進化したかを発見し、ソフトウェア・サプライチェーンを保護するための重要な教訓を学びましょう。

ブリーフィング

直接知見をお届けします

隔週で配信される脅威に関するブリーフィングやセキュリティに関する調査結果の配信にご登録ください。