Passwords

News

AIを使わないパスワード推測:攻撃者はいかにして標的ワードリストを構築するか

パスワードは、依然として使いやすさとセキュリティの間の持続的な緊張点である。認証を強化するために設計された制御は、多くの場合、複雑さを導入し、ユーザが真に予測できな いクレデンシャルではなく、慣れ親しんだパターンに依存するよう促す。実際には...
News

Fake Lastpass emails pose as password vault backup alerts

LastPass is warning of a new phishing campaign disguised as a maintenance notification from the service, asking users to...
News

NIS2 compliance: How to get passwords and MFA right

The EU's NIS2 Directive is pushing organizations to take cybersecurity seriously, and that means looking closely at how ...
News

強固なパスワードポリシーでOTシステムをサイバー脅威から守る方法

オペレーショナル・テクノロジー(OT)は、エネルギープラントから製造施設に至るまで、重要な現実世界のインフラと相互作用し、あらゆるものに力を与えている。このような環境はサイバー攻撃のターゲットになるのは明らかですが、OTのセキュリティはしば...
News

2025年のケルベロスティング:サービスアカウントを保護する方法

Kerberoasting攻撃は、ハッカーが権限をエスカレートさせ、Active Directory (AD)環境の最上位レベルに到達することを可能にし、IT専門家にとって依然として頭痛の種となっています。しかし、強固なパスワード、暗号化、...
News

Why password controls still matter in cybersecurity

In January 2024, Russian hackers broke into Microsoft's systems by slipping past what many believed was an ironclad secu...
News

偽のLastPass、Bitwarden違反アラートでPCがハイジャックされる

現在進行中のフィッシング・キャンペーンは、LastPassとBitwardenのユーザーを標的に、両社がハッキングされたと主張する偽の電子メールを送りつけ、パスワード・マネージャーのよりセキュアなデスクトップ・バージョンをダウンロードするよ...
News

Broadcom fixes high-severity VMware NSX bugs reported by NSA

Broadcom has released security updates to patch two high-severity VMware NSX vulnerabilities reported by the U.S. Nation...
News

PyPI urges users to reset credentials after new phishing attacks

The Python Software Foundation has warned victims of a new wave of phishing attacks using a fake Python Package Index (P...
News

Beyond GDPR security training: Turning regulation into opportunity

By Eirik Salmi, System Analyst at Passwork Even though 88% of businesses spend over €1 million on GDPR compliance and 40...