脅威ブリーフィング

組織の安全性と回復力を維持するために設計された、復号化された攻撃と脅威に関する洞察により、最新のサイバーセキュリティの脅威の先を行くことができます。

Lucie Cardiet
そして
攻撃者はハッキングせず、ログインする:MFAの盲点

攻撃者は非対話型サインインを使用してMFAをバイパスします。クレデンシャルベースの脅威が拡大する前に検知し阻止する方法を学びましょう。

もっと読む
Lucie Cardiet
そして
SaaSにおけるサプライチェーンを悪用したデータ窃盗:ShinyHunters、Anodot、そして繰り返される手口

2026年4月、SaaS業界で再びサプライチェーン攻撃が発生した――SnowflakeへのアクセスにAnodotトークンが利用された。なぜ「ShinyHunters」を名乗る同じ手口が繰り返されるのか、そしてその手口がなぜ検知されにくいのか。

もっと読む
Lucie Cardiet
そして
Axiosのサプライチェーンにおけるインシデントの分析

悪意のあるnpmパッケージは、あくまで侵入の入り口に過ぎません。axiosの事例は、攻撃者がコードの実行から、認証情報の悪用、IDの不正利用、さらにはクラウドへのアクセスへと、いかに迅速に攻撃の矛先を転換するかを示しています。

もっと読む

ビデオ

脅威ブリーフィング
脅威ブリーフィング:自己拡散型Worm変化したNPMのエクスプロイト

最初の NPM exploit がどのようにして自己拡散型worm Shai Hulud へと進化したかを発見し、ソフトウェア・サプライチェーンを保護するための重要な教訓を学びましょう。

ブリーフィング

インボックスに直接知見をお届けします

隔週で配信される脅威に関するブリーフィングやセキュリティに関する調査結果の配信にご登録ください。