脅威ブリーフィング

組織の安全性と回復力を維持するために設計された、復号化された攻撃と脅威に関する洞察により、最新のサイバーセキュリティの脅威の先を行くことができます。

Lucie Cardiet
そして
The rise of supply chain-driven data theft in SaaS environments

Supply chain attacks are shifting from exploits to access reuse. Learn how stolen tokens, SaaS integrations, and fragmented visibility enable data theft without triggering traditional detection.

もっと読む
Lucie Cardiet
そして
Axiosのサプライチェーンにおけるインシデントの分析

悪意のあるnpmパッケージは、あくまで侵入の入り口に過ぎません。axiosの事例は、攻撃者がコードの実行から、認証情報の悪用、IDの不正利用、さらにはクラウドへのアクセスへと、いかに迅速に攻撃の矛先を転換するかを示しています。

もっと読む
Lucie Cardiet
そして
Sliver C2の検知:高度なビーコン技術が「目立つ場所に隠れる」試み

Sliver C2が従来のビーコン検知をどのように回避しているか、また、振る舞いAIが暗号化されたトラフィックに隠されたコマンド&コントロール活動をどのように識別するかを検知します。

もっと読む

ビデオ

脅威ブリーフィング
脅威ブリーフィング:自己拡散型Worm変化したNPMのエクスプロイト

最初の NPM exploit がどのようにして自己拡散型worm Shai Hulud へと進化したかを発見し、ソフトウェア・サプライチェーンを保護するための重要な教訓を学びましょう。

ブリーフィング

インボックスに直接知見をお届けします

隔週で配信される脅威に関するブリーフィングやセキュリティに関する調査結果の配信にご登録ください。