Citrix NetScaler のセキュリティ問題がさらに深刻化、新たなゼロデイ攻撃の報告
security
security
米国の金融サービスは、2026年上半期に4万件近いフィッシングURLの標的となった攻撃者は645のホスティング事業者を使い、金融機関を狙うフィッシングキャンペーンを展開した金融サービスを狙うフィッシングURLの12.6%は、無料ホスティング上に置かれていた米国の金融機関を狙うフィッシングキャンペーンが、細分化した多数
16歳のバグハンターが、サービス側が一切検証していなかった無署名のログイントークンを使い、Microsoft社内の分析サービス「Titan」の管理者権限を取得推定17.3兆行の保存データと、約2万5,000件のアカウントを記録したメタデータテーブルにアクセス可能な状態だった。ただしFaav氏は、データのサンプル確
ハッカーが、Rejetto HFSの署名鍵の脆弱性「CVE-2026-61500」を狙って活発にスキャンを行っています。この脆弱性を悪用されると、セッションの偽造、アカウント乗っ取り、リモートコード実行(RCE)につながる恐れがあります。 VulnCheckのセキュリティリサーチ担当バイスプレジデントであるCaitl
FBIが、自機関の情報が流出した最近のデータ侵害に関する捜査で、2人目の関係者を拘束したと報じられています。 複数のFBI関係者が土曜日にロイター通信に語ったところによると、サイフ・アルディン・ハデル(Saif al-Din Khader)容疑者は9月28日にヨルダンで逮捕されました。
新たに見つかった脆弱性により、サイバー犯罪者がCitrix NetScalerアプライアンスをクラッシュさせることが可能になっています。複数の政府機関が緊急の警告を出しました。 金曜日、顧客から不可解な悪用被害の報告が相次ぎました。すべてのパッチを適用済みのアプライアンスでも被害が出ていたといいます。
ウクライナ最大のスーパーマーケットチェーンであるATBは月曜日、自社のウェブサイトにハッカーが恐喝要求を掲載したことを受け、サイバー攻撃を受けたと認めました。 ハッカー集団「DataSuckers」が犯行声明を出し、40万ドルを要求しています。要求に応じなければ、ATBの顧客数百万人分から盗んだと主張するデータを公
イタリアのデータ保護機関(GPDP)は、IQVIAに対し700万ユーロ(780万ドル)の制裁金を科しました。同機関によると、同社のデータ処理には不備があり、約100万人の患者がデータ漏えいや匿名化の解除(再識別)のリスクにさらされる可能性があったということです。 IQVIAは、医療データの分析、テクノロジー、臨床研究
MicrosoftのXアカウントが乗っ取られ、不審な暗号資産トークン「$CLIPPY」の宣伝に悪用された攻撃者はMicrosoftを装った偽の声明や謝罪投稿で、詐欺の拡散を図ったMicrosoftは不正アクセスを認め、投稿を削除してアカウントの安全を確保したサイバー犯罪者がMicrosoftのXアカウントを一時的
ウェブサイトのトラッキングに伴うプライバシーリスクは、医療機関のデジタル資産のあちこちに潜んだまま、患者や規制当局、原告に発見されるまで気づかれないことがあります。 ある広告キャンペーンのために設置したピクセル、プラグイン経由で導入されたスクリプト、外部代理店が追加した分析ツールなどは、誰が承認したのか忘れられた後も
すべての記事を読み込みました