WEBセミナー:2025年下半期の国内サイバー攻撃の被害と傾向、その対策
このWEBセミナーでは、2025年下半期に国内で公表された140件余りのサイバー攻撃事例を分析します。ランサムウェア、広義の脆弱性、サプライチェーン被害など、インシデントの種類ごとに整理して解説します。
IT運用管理と情報セキュリティの専門家であるブロードが、次世代のビジネスプラットフォームに欠かせないセキュリティの最新情報をお届けします。
このWEBセミナーでは、2025年下半期に国内で公表された140件余りのサイバー攻撃事例を分析します。ランサムウェア、広義の脆弱性、サプライチェーン被害など、インシデントの種類ごとに整理して解説します。
AIエージェントがもたらす新たなセキュリティリスクと、その悪用事例を解説。BeyondTrustのPASMが、特権アクセス制御と可視化によりAIエージェントのリスクをどのように低減するかを紹介します。
Confused Deputy問題が、エージェント型AIとマシンIDの拡大によりどのように深刻化しているのかを解説。攻撃手法と、PAMおよび最小権限による具体的な対策を整理します。
既知の悪用済み SonicWall 脆弱性がどのように大規模侵害やサプライチェーン攻撃につながるのかを解説。KEV対応の重要性と RidgeBot による実践的な検証アプローチを紹介します。
著名企業を含む侵害が日本国内で頻発する中、これら事例でセキュリティ対策を全く講じていなかったとは考えにくく、必要な対策が変化していると見られます。セキュリティ対策の再検証が必要ですが、時間やコストの制約で十分な対応が難しいケースもあります。攻撃者が悪用する経路を短期間で特定・検証する取り組みについて考察していきます。
Oracle EBSの脆弱性CVE-2025-61882とCVE-2025-61884が悪用され、実際の侵害が拡大しています。RidgeBotがこれらの脆弱性を実証的に検証し、エクスプロイトの可視化と修復優先度の判断を支援します。
CVE-2025-10035:Fortra GoAnywhere MFTのリモートコード実行脆弱性がCISA KEVに追加され、実運用で悪用が確認。Medusaランサムウェアによる企業ネットワーク侵入やデータ窃取・暗号化被害の報告があり、RidgeBotで迅速に検出・評価・修復できます。今すぐ環境を点検してください。
このWEBセミナーでは、2025年上半期に国内で公表された約150件のサイバー攻撃事例を分析します。ランサムウェア、広義の脆弱性、サプライチェーン被害など、インシデントの種類ごとに整理して解説します。
CVSS 9.4のRCE脆弱性(CVE-2025-49596)がAnthropicのMCP Inspectorで確認されました。悪意あるWebページを開くだけでローカルProxy経由で任意コード実行が可能となり、AI統合が進むクラウドサービスや開発パイプライン、知財・サプライチェーンに影響を及ぼす恐れがあります。
エージェント型AIの普及はシャドーAIや権限昇格リスクを拡大させています。BeyondTrustの新ソリューションは、人間・マシン・AIのすべてのIDを可視化し、統合的な制御とガバナンスを提供。セキュリティを損なうことなくAI導入を加速し、進化する脅威に先手を打つ体制を実現します。