Picus Security

News

新チューリング・テスト:幾何学を使って「人間らしさ」を証明する脅威の手口

Picus Securityのセキュリティ・リサーチ・エンジニア、Sila Ozeren Haciogluによる。 派手な侵害はもう終わりです。 攻撃者は、派手で破壊的な攻撃を避け、長期的で検知されない侵入を好むようになっています。 このス...
News

エージェント型BAS AIが脅威の見出しを防衛戦略に変える方法

Picus Securityのセキュリティ・リサーチ・エンジニア、Sila Özeren Hacioglu氏。 セキュリティ・リーダーにとって、最も恐ろしい通知は常にSOCからのアラートではなく、役員から送られてくるニュース記事へのリンクで...
News

継続的なパープルチーミング:赤と青のライバル関係を真のディフェンスに変える

Picus Securityのセキュリティ・リサーチ・エンジニア、Sila Ozeren Hacioglu氏。 多くの組織では、レッド・チームとブルー・チームがサイロの中で仕事をしており、通常は互いに対立している。オフェンスは侵入することに...
News

統合暴露管理プラットフォーム:先制的サイバー防衛の未来

長年にわたり、マネージド・セキュリティ・サービス・プロバイダ(MSSP)は、侵害は不可避であり、それに対する最善の防御は迅速な検知と対応であるというシンプルな哲学に従ってきました。脅威の検出、調査、対応(TDIR)を中心としたこのモデルは、...
News

AIを活用した侵害・攻撃シミュレーションでセキュリティ検証を再定義する

Picus Securityのセキュリティ・リサーチ・エンジニア、Sila Özeren Haciogluによる。 セキュリティ・チームは脅威情報に溺れつつある。 毎日、新しいマルウェア・キャンペーン、斬新なC2チャネル、特注の回避トリック...
News

知られている。新興。止められない?ランサムウェア攻撃は依然として防御を回避している

ランサムウェアは目新しいものでも、特別にエキゾチックなものでもないが、何年も攻撃を受け続けた結果、今日のグローバル企業が直面する最も破壊的な脅威の1つにランクされ続けている。 セキュリティチームが予防と検知の取り組みに多大なリソースを注いで...
News

窃盗が暗号化に取って代わるとき:ランサムウェアとインフォステアに関するブルーレポート2025

ランサムウェアや情報窃取者の脅威は、ほとんどの組織が適応できるよりも早く進化しています。 セキュリティチームは、特にバックアップとリカバリ・システムを通じて、ランサムウェアへの耐性を高めるために多額の投資を行ってきましたが、Picus Se...
News

The Heat Wasn’t Just Outside: Cyber Attacks Spiked in Summer 2025

Summer 2025 wasn't just hot; it was relentless. Ransomware hammered hospitals, retail giants suffered data breaches, ins...
News

Not Every CVE Deserves a Fire Drill: Focus on What’s Exploitable

More than 40,000 new vulnerabilities (CVEs) were published in 2024 alone. More than 60% of those were labeled “high” or ...
News

敵対的エクスポージャーの検証でレッドチームのオペレーションを10倍にする

レッドチームは、実際の敵の行動をシミュレートすることで、重大なセキュリティギャップを発見する強力な方法である。しかし、実際には、従来のレッドチーム活動は規模を拡大するのが難しい。 通常、実行には高度なスキルを持つ専門家が必要であり、計画、実...