首都直下地震70%時代のBCP再設計
田丸氏は冒頭、オンプレミス環境とクラウド環境の間にある非対称性を指摘した。オンプレミスであれば、災害発生後に現地にたどり着いて、電源さえ確保できれば、限定的とはいえ復旧の見込みが残る。一方でクラウドの場合、データセンター自体がどれほど堅牢であっても、そこへ至る通信経路が途絶えれば手も足も出ない。
ScanNetSecurity は人間の編集者・記者・撮影者・取材対象者の協力によって企画、取材、執筆、報道、所有されているオンラインメディアです。生成 AI には書けない記事を配信します。
そして何よりも ScanNetSecurity の読者は、AI スクレイパーやボット、検索アルゴリズムではなく生身の人間です。人間に向けて記事を書き人間復興(RENAISSANCE! 🍺*🍺)を目指す ScanNetSecurity の一部の/全部のコンテンツにアクセスするには、無料/有料の、または法人会員登録をして会員になってください。NO SECURITY, NO BUSINESS.
田丸氏は冒頭、オンプレミス環境とクラウド環境の間にある非対称性を指摘した。オンプレミスであれば、災害発生後に現地にたどり着いて、電源さえ確保できれば、限定的とはいえ復旧の見込みが残る。一方でクラウドの場合、データセンター自体がどれほど堅牢であっても、そこへ至る通信経路が途絶えれば手も足も出ない。
株式会社リンクバルは8月14日、同社が運営するイベントECサイト「machicon JAPAN」でのシステム不具合による個人情報の表示について発表した。
英国情報コミッショナー事務所( ICO )は、2022年に発生した、2 段階にわたって行われたデータ侵害事件により最大 160 万人の英国ユーザー情報が漏洩したとして、LastPass に対し 120 万ポンド(約 2 億 4,000 万円)の罰金支払いを命じた。
先日、筆者の会社に「Top Cyber Threat Intelligence Services in APAC」にノミネートされたとの嬉しい連絡を頂きました。これも、常日頃から皆様にご支援いただいているおかげです。
2026 年 4 月に公開された Linux カーネルの脆弱性を悪用するエクスプロイトコードが公開されています。脆弱性は、AI により検出された脆弱性の先駆けとして話題になり、その影響度の高さから「Copy Fail」と呼ばれ、世界的に注目されています。悪用手順が容易であり幅広い幅広い OS に影響があるため、Linux OS への侵入に成功した攻撃者が悪用を試行する可能性が高いです。
株式会社エーアイセキュリティラボは8月31日、ウェビナー「【情シス部門・開発責任者向け】Webサイトの網羅的な脆弱性診断を実現するには?『いつでも・だれでも』診断できる環境・体制づくり」を9月8日に開催すると発表した。
株式会社TwoFiveは8月25日、9月15日に、Webセミナー「多発するフィッシング・偽SNSに備える-証券・カード会社の最新事例と外部脅威への対策」を開催すると発表した。
Zimbraメールサーバーを標的とした攻撃では、利用者の操作を最小限に抑えながら認証情報やメールの窃取を狙う手法が確認されています。Proofpointは、攻撃グループTA488によるHalf-Click Exploitの悪用事例を分析し、攻撃手法の変遷や通信方法、運用インフラの特徴を調査しました。本記事では、その調査結果から見えてきた攻撃の実態を解説します。
Tenable では「Project Glasswing」向けに、Anthropic 社の「Claude Mythos Preview」のテストに 500 時間以上と 400 億トークンを費やしました。結論から言えば、フロンティア AI だけでコードセキュリティプログラムを運用することはできませんが、適切に活用すれば、より強化できます。
GMOサイバーセキュリティ byイエラエ株式会社は9月10日に、オンラインセミナー「ランサム攻撃に狙われるVPN・リモート機器・シャドーIT、年1回の診断だけで守れますか?ASMで守るべき資産を自動棚卸。リスクを可視化し、継続的な診断と対処」を開催すると発表した。
Okta Japan株式会社は8月28日、LINE WORKS株式会社が提供するビジネスコミュニケーションツール「LINE WORKS」が「Okta Integration Network」(OIN)にSCIM連携で登録されたと発表した。
セコムトラストシステムズ株式会社は9月24日、25日に、Webセミナー「データセンター閉鎖が加速中!将来を見据えたデータセンターの選定ポイント」を開催すると発表した。
株式会社スリーシェイクは8月25日、東京と名古屋で開催される「UpdataNOW26」に「Reckoner」をブース出展すると発表した。
Cloudbase株式会社は9月11日に、オンラインセミナー「弁護士が法的観点で読み解く!AIが武器化される時代のサイバーセキュリティと企業の実務」を開催すると発表した。
HENNGE株式会社は8月28日、9月16日に開催されるウェビナー「【Cato × HENNGE × Cybereason】SCS評価制度を見据えたゼロトラスト実装~ネットワーク・ID・端末をつなぐ、これからのセキュリティ対策~」に登壇すると発表した。
生成 AI モデルは、マルウェア分析の一部では非常に有効ですが、大規模で複雑なマルウェア サンプルの処理においては有効性が限られています。その中で、最大 100 万トークンを処理できる Gemini 1.5 Pro のリリースは大きな進歩となります。