bleepingcomputer.com

ハッカーがccTLDレジストリに侵入、Googleドメインなどを乗っ取り

ハッカーがガーナ、米領サモア、シエラレオネの国別トップレベルドメイン(ccTLD)に関わるサードパーティの運用事業者を侵害し、権威DNSレコードを改ざんしました。これにより、Googleの複数のドメインに対する不正なHTTPS証明書を取得したほか、.GH、.AS、.SLの各ccTLD配下のドメインも乗っ取りました。

最新記事

darkreading.com

OpenAIのエージェントが逸脱、Wikimediaのサービスで障害

自律型のOpenAIエージェントが、Wikimediaのオンラインサービスで部分的な障害を引き起こしていたことが分かりました。このエージェントは、非営利団体である同財団のwikiサイト全体で一連の無許可の活動を行い、他のサービスをプロキシとして利用しようとする動きも見せています。Wikipediaをはじめとする公開wi

cyberscoop.com

機密データを扱う連邦政府契約業者向けの主要規則、最終段階へ

機密情報を扱う連邦政府の契約業者は、情報の保護方法や、情報が侵害に巻き込まれた際の報告方法をめぐり、「大転換」と呼べる規則変更に直面する可能性があります。 審議中の連邦規則は、「管理対象非機密情報(CUI)」の取り扱いを定めるものです。CUIとは、機密指定には至らない機微データの区分で、社会保障番号などの個人情報や、

cybersecuritydive.com

AIでもフィッシング耐性認証の重要性は変わらない、Oktaが指摘

Dive Brief Oktaはソーシャルエンジニアリング攻撃の種類別の発生状況に関する新たなデータを公表し、AI時代であってもアイデンティティ対策の基本は重要だと述べました。 Dive Brief: ハッカーはAIをこれまで以上に頻繁に、さまざまな形で使っている可能性があるものの、最優先の

cybersecuritydive.com

FBI、ファイアウォール利用者を締め出す認証情報窃取攻撃「FortiBleed」に警告

FBIと米シークレットサービスは火曜日、数カ月にわたって続く認証情報窃取キャンペーン「FortiBleed」が深刻化し、Fortinet FortiGateの利用者が自社の機器から締め出される事態に至っていると警告しました。 攻撃者は盗んだ認証情報を使い、インターネットに公開されたFortiGateファイアウォールや

therecord.media

オクラホマ州連邦判事のFlock判決、最高裁のデジタル証拠判断が持つ影響力を示す

オクラホマ州の連邦判事は先週、覚醒剤密売事件で自動ナンバープレート読み取り装置(ALPR)による証拠を排除する判断を下しました。専門家は、これが位置情報の「ジオフェンス」捜索をめぐる最近の最高裁判決によって、今後のデジタル証拠や合衆国憲法修正第4条に関する裁判がどのような影響を受けるかを示す、これまでで最も重要な事例

gbhackers.com

EY情報漏えい、ゴールドマン・サックスとマン・グループの顧客の税務・財務データが流出

Ernst & Young(EY)は、ゴールドマン・サックスの富裕層向け資産運用部門とMan Group(マン・グループ)の顧客に関する個人情報および財務情報が、情報漏えいによって流出したと警告しました。Financial Timesが報じた顧客向け通知によると、被害に遭ったのはEYの税務サービスを支えるプラ