Keep Aware

News

EDR、電子メール、SASEはブラウザ攻撃のこのクラス全体を見逃している

現在、企業の仕事のほとんどはブラウザで行われている。SaaSアプリケーション、IDプロバイダー、管理コンソール、AIツールによって、ブラウザはデータにアクセスし、仕事をこなすための主要なインターフェースとなっている。 しかし、ほとんどのセキ...
News

The Top 3 Browser Sandbox Threats That Slip Past Modern Security Tools

In today’s enterprise environments, the browser has quietly become the most targeted and most overlooked application in ...
News

Presenting AI to the Board as a CISO? Here’s a Template.

As organizations accelerate the adoption of generative AI, boards of directors and AI committees are asking new question...
News

ブラウザ拡張機能管理のバイヤーズ・ガイド

ほとんどの企業がエンドポイントをロックダウンし、ネットワークを強化し、脆弱性をスキャンする一方で、最も危険なベクターの1つであるブラウザの拡張機能は、監視されずにすり抜けられることがよくあります。これらの小さなユーザ・インストール・アプリケ...
News

Inside a Real Clickfix Attack: How This Social Engineering Hack Unfolds

An inside look at a ClickFix campaign and a real-world attack, its next iteration (FileFix), and how to prevent it in it...
News

フォーカス型フィッシング:信頼できるサイトとライブ認証で被害者を狙う攻撃

Keep Awareの脅威リサーチチームは、最近、正規のインフラを活用し、精密なメール検証を行い、回避的な配信テクニックを駆使したフィッシング事件を観測しました。 この攻撃は、信頼できるドメインの悪用、サーバーサイドでのフィッシングメールの...
News

ブラウザベースのデータ漏洩:今日におけるデータセキュリティの3大課題

長年、データ損失防止(DLP)ソリューションは、電子メール、エンドポイント、ネットワークトラフィックに焦点を当て、セキュリティチームは明確なポリシーを実施し、予測可能な結果を得ることができました。 しかし、仕事は変わりました。従業員は、管理...
News

ブラウザの死角:ブラウザが次のサイバーセキュリティの戦場となる理由

何年もの間、防御的なセキュリティ戦略は、ネットワーク、エンドポイント、電子メールという3つの中核分野に焦点を当ててきた。一方、現代的な作業の大半を担うブラウザは、これらすべてにまたがっている。サイバー犯罪者はこれに適応し、攻撃を境界防御から...