脅威ブリーフィング

組織の安全性と回復力を維持するために設計された、復号化された攻撃と脅威に関する洞察により、最新のサイバーセキュリティの脅威の先を行くことができます。

Lucie Cardiet
そして
認証情報は更新されましたが、依然として機能していました。

TeamPCPキャンペーンの被害者の一人は、すべての認証情報を更新したと述べた。ある研究者が、当該組織の開示方針に基づきそれらを検証したところ、ほぼすべてが依然として有効だった。

もっと読む
Lucie Cardiet
そして
自律型AIエージェントがHugging Faceに侵入。本当に注目すべきは、その「対応」にある

ある自律型AIエージェントが、週末にかけてHugging Faceを侵害した。別のAIが1時間以内にこれを検知した。この初の実例となるエージェント型攻撃が、防御側に何を教えるのか。

もっと読む
Lucie Cardiet
そして
VECTとTeamPCP:ランサムウェアのキルチェーンを逆転させる

TeamPCPは、誰かが標的とされる前に、CI/CDパイプラインから50万件以上のクラウド認証情報を収集しました。VECTはそのアーカイブを利用して、ランサムウェアの標的となる被害者を選定しました。なぜ、あなたの被害リスクはすでに決まっている可能性があるのか。

もっと読む

ビデオ

脅威ブリーフィング
脅威ブリーフィング:自己拡散型Worm変化したNPMのエクスプロイト

最初の NPM exploit がどのようにして自己拡散型worm Shai Hulud へと進化したかを発見し、ソフトウェア・サプライチェーンを保護するための重要な教訓を学びましょう。

ブリーフィング

インボックスに直接知見をお届けします

隔週で配信される脅威に関するブリーフィングやセキュリティに関する調査結果の配信にご登録ください。