地獄の門が開きましたね
地獄の門が開きましたね
なんでこんなに漏洩してんやろ…
こんなところだとおもいます!
(多すぎて、どれもaiで自動化されてるのでつんでます)
・ホワイトハッカーとかが脆弱性をAIがみつけて、CVEでるけど防衛側が修理間に合わない
・AIでゼロデイつかれたり、バグを動的スキャンでみつけられる
→ システムの乗っ取り、ストレージの情報窃取
・InfoStealer系での非エンジニアの管理者含むログイン情報を取られる
→ SaleseforceとかのCRM系
・Shai-Hulud系での開発中のビルドで任意のコードが実行されて、管理者のセッションとられる
→ やりたい放題で取られたり、企業の別システムの踏み台化されたり
・正規サイトのログイン画面をコピーしてフィッシングサイト作って、被害者のログインを正規サイトでチェックする(AiTM)
→パスキーで塞がれてつつあるやつ
使うサービスは2FA有効、使わないサービスは登録削除していますが、運営側が速やかにデータを消してくれるかもわからないので諦めの境地です
ホワイトハッカーがめちゃくちゃ儲かりそう
これは各社セキュリティにたっぷり予算回さないとですねえ
特に人件費よ
どんなやばい状態でもPJ途中でも高く提示されたらそっちいっちゃうよ
代わりの新人さん入れて育成頑張ってね