企業

Okta

最新の報道、解説、関連するテクノロジーストーリーを確認できます。

最新の報道

CN
なぜエージェント・ゲートウェイをAIエージェント保護の第一層にしてはならないのか?

なぜエージェント・ゲートウェイをAIエージェント保護の第一層にしてはならないのか?

Nik Kaleは、AIエージェントのセキュリティは、運用ゲートウェイによるポリシー強制に至る前に、エージェントの棚卸し、アイデンティティ、委任コンテキストの特定から始まる6層の連鎖として構築すべきだと考えている。限定された権限、帰属可能なログ、包括的な停止経路に重点を置き、準備状況を検証する実践的なフレームワークを提案している。

CN
ShinyHuntersが患者データ約2億8,400万件を盗んだと主張する中、McKessonが侵害を公表

ShinyHuntersが患者データ約2億8,400万件を盗んだと主張する中、McKessonが侵害を公表

McKessonは、第三者が管理するアプリケーションが不正アクセスとデータ抽出を受けたと発表した。一方、ShinyHuntersは患者に関連する約2億8,400万件の記録を盗んだと主張している。盗まれたデータの種類や影響を受けた個人の数について、同社もBleepingComputerも確認していない。

CN
100社を超えるテクノロジー企業が、AIに支援されたサイバー攻撃のリスクへの集団的対応を呼びかけ

100社を超えるテクノロジー企業が、AIに支援されたサイバー攻撃のリスクへの集団的対応を呼びかけ

OpenAI、Anthropic、Google、Microsoftが、サイバーセキュリティ企業や金融機関とともに公開書簡に署名し、官民に対して、人工知能が主導するより複雑なサイバー攻撃への新たな防御策を開発するよう求めた。書簡はパートナーシップの構築とセキュリティ基準の引き上げを提案しているが、具体的な実施義務や共同ソリューションは定めていない。

CN
ReliaQuest: なりすまし攻撃とデータ窃取がデバイス信頼制御の突破に失敗

ReliaQuest: なりすまし攻撃とデータ窃取がデバイス信頼制御の突破に失敗

ReliaQuestは、従業員の1人がなりすまし電話による標的化を受けた後、偽のSSOページに認証情報を入力したことで、攻撃者にアイデンティティー・ダッシュボードへの一時的な読み取り専用アクセスを許したと確認した。同社によると、デバイス信頼制御により、アプリケーション、システム、顧客データへのアクセスは阻止された。一方、ShinyHuntersは攻撃を自らの犯行だと主張したが、ReliaQuestによる最終的な確認はない。

CN
Google、Windows版Chromeユーザー向けにデバイスバウンドセッション認証情報を提供

Google、Windows版Chromeユーザー向けにデバイスバウンドセッション認証情報を提供

Googleは、Windowsユーザー向けのChrome 146でDevice Bound Session Credentialsの一般提供を開始し、今後のリリースでmacOSにも拡大する計画を発表した。この技術は、ログインセッションをデバイスのハードウェアに保存された暗号鍵に結び付けることで、盗まれたCookieを使用不能にする。