10000人以上のプロフェッショナルが集まるコミュニティに参加してディスカッションに参加しませんか?
無料サインアップでコンテンツにアクセスが可能になります。

皆さんセキュリティ対策いかがでしょうか

地獄の門が開きましたね

6

コメント一覧

なんでこんなに漏洩してんやろ…

投稿者

こんなところだとおもいます!

(多すぎて、どれもaiで自動化されてるのでつんでます)


・ホワイトハッカーとかが脆弱性をAIがみつけて、CVEでるけど防衛側が修理間に合わない

・AIでゼロデイつかれたり、バグを動的スキャンでみつけられる

→ システムの乗っ取り、ストレージの情報窃取


・InfoStealer系での非エンジニアの管理者含むログイン情報を取られる

→ SaleseforceとかのCRM系

・Shai-Hulud系での開発中のビルドで任意のコードが実行されて、管理者のセッションとられる

→ やりたい放題で取られたり、企業の別システムの踏み台化されたり


・正規サイトのログイン画面をコピーしてフィッシングサイト作って、被害者のログインを正規サイトでチェックする(AiTM)

→パスキーで塞がれてつつあるやつ

使うサービスは2FA有効、使わないサービスは登録削除していますが、運営側が速やかにデータを消してくれるかもわからないので諦めの境地です

ホワイトハッカーがめちゃくちゃ儲かりそう

これは各社セキュリティにたっぷり予算回さないとですねえ

特に人件費よ

どんなやばい状態でもPJ途中でも高く提示されたらそっちいっちゃうよ

代わりの新人さん入れて育成頑張ってね

コミュニティ
企業一覧
給料