Microsoftが報告するPasskeyを口実にした攻撃:ヘルプデスクを装った電話からクラウド侵害までの流れ
2026年9月9日、Microsoft Security Researchが「Passkey-themed social engineering leads to identity and cloud compromis…
続きを読む
2026年9月9日、Microsoft Security Researchが「Passkey-themed social engineering leads to identity and cloud compromis…
続きを読む
2026年9月16日、Center for Internet Security(CIS)が「CIS MCP Server Benchmark v1.0.0」を公開しました。MCP(Model Context Protoc…
続きを読む
Center for Internet Security(CIS)は、2026年8月11日付の「CIS Benchmarks August 2026 Update」で、前月に更新されたBenchmarkをまとめて公開しま…
続きを読む
2026年8月27日、米国国立標準技術研究所(NIST)が内部報告書 NIST IR 8611「m-NGAC: Transcending Traditional Database Security Models」をFin…
続きを読む
セキュリティ コンサルティング サービスを利用する 5 つの理由 現状では、増加するサイバーセキュリティの脅威を防止、検出、対応するための社内の専門知識、時間、またはリソースが企業にない可能性があります。 ただし、強固な…
続きを読む
どのようなセキュリティトレーニングがあるのか? セキュリティ対策として、セキュリティトレーニングは、とても有効な手段です。 では、セキュリティトレーニングとは、具体的にどのようなものがあるのでしょうか? セキュリティトレ…
続きを読む
Google Chromeバージョン104に適用されたパッチの脆弱性に$90,000 グーグルは火曜日のChrome104のリリースで27の脆弱性にパッチを当てました。 そして、これらのセキュリティホールのいくつかを報告…
続きを読む
サイバー攻撃の70%はランサムウェアとビジネスメール詐欺! ランサムウェア攻撃も過去12か月で最も多く報告された攻撃のひとつであり、7つの業界が最もリスクが高いと考えられています。 最近のパロアルトネットワークスのレポー…
続きを読む
アメリカ:フロリダ州で4つの州にまたがるビジネスメール詐欺で男性が起訴されました アラバマ州モンゴメリー–フロリダ州の男性が、アラバマ州を含む4つの州の少なくとも4つの企業に影響を与えたビジネスメール侵害スキームで、男性…
続きを読む
BEC:ビジネスメール詐欺とは?それを防ぐ方法は? 最近のWannaCryランサムウェア攻撃が世界的な話題を盗んでいるため、直感に反しているように思われるかもしれませんが、サイバーセキュリティ攻撃はより狙いを定めてターゲ…
続きを読む