脅威ブリーフィング

組織の安全性と回復力を維持するために設計された、復号化された攻撃と脅威に関する洞察により、最新のサイバーセキュリティの脅威の先を行くことができます。

Lucie Cardiet
そして
Shai-Hulud Part 2: When the Worm Forged Its Own Security Certificate

TeamPCP open-sourced Shai-Hulud today. The OIDC token extraction technique that made the TanStack attack different from every previous campaign is now a public toolkit.

もっと読む
Lucie Cardiet
そして
Aakash Gupta
ShinyHuntersは単なるグループではありません。それは一つの傾向なのです。

ShinyHuntersは単一のグループではありません。これは、認証が成功する攻撃の手口の一種です。データウェアハウスに到達する前にこれらを検知する方法をご紹介します。

もっと読む
Lucie Cardiet
そして
攻撃者はハッキングせず、ログインする:MFAの盲点

攻撃者は非対話型サインインを使用してMFAをバイパスします。クレデンシャルベースの脅威が拡大する前に検知し阻止する方法を学びましょう。

もっと読む

ビデオ

脅威ブリーフィング
脅威ブリーフィング:自己拡散型Worm変化したNPMのエクスプロイト

最初の NPM exploit がどのようにして自己拡散型worm Shai Hulud へと進化したかを発見し、ソフトウェア・サプライチェーンを保護するための重要な教訓を学びましょう。

ブリーフィング

インボックスに直接知見をお届けします

隔週で配信される脅威に関するブリーフィングやセキュリティに関する調査結果の配信にご登録ください。