techradar.com

ミストラル、新たな情報漏洩を否定 販売されているコードは5月の流出と酷似

あるセラーが、Mistral AIのソースコード一式を販売していると主張し、2026年5月の攻撃以降、同社が再び侵害されたと述べていますMistralは調査の結果、新たな不正アクセスの証拠は見つからなかったとしていますが、出品されているコードが本物かどうかについては言及していません分析されたサンプルからは顧客デー

最新記事

darkreading.com

マイクロソフト、デバイスコードフィッシングサービス「EvilTokens」を摘発

マイクロソフトは民間・公共両セクターの複数組織と連携し、今年になって台頭してきたフィッシング・アズ・ア・サービス(PhaaS)プロバイダー「EvilTokens」を最近摘発しました。EvilTokensは、脅威アクターにAI搭載ツール一式を提供し、フィッシングキャンペーンの実行を支援するサイバー犯罪プラットフォームです

therecord.media

カナダの規制当局、データプライバシー法違反の疑いでIDScanを調査開始

カナダのプライバシーコミッショナーであるフィリップ・デュフレーヌ氏は、IDScan.netに対する調査を開始しました。悪意ある人物が同社のデータベースに侵入し、1億5,300万人分の個人データと運転免許証のスキャン画像を盗み出したとの報告を受けての措置です。 IDScan.netの技術は、特に小売業やホスピタリティ

bleepingcomputer.com

ShinyHunters、FBIハッキングとPeopleSoftゼロデイによるデータ窃取を主張

恐喝集団ShinyHuntersは、Oracle PeopleSoftの新たなゼロデイ脆弱性を利用してFBIのシステムに侵入したと主張しています。同集団によれば、内部サービスにアクセスし、職員や求職者に関する機密データを窃取したとのことです。 脅威アクターはBleepingComputerに対し、この脆弱性がリモート

cyberscoop.com

Volexityが新たな中国系脅威グループによるChromeおよびMicrosoft脆弱性の悪用を発見

Volexityの研究者は、国家との関連が指摘される別の中国系脅威グループが、複数のキャンペーンにわたって3つのゼロデイ脆弱性を連鎖させた攻撃を仕掛けていたことを突き止めました。同社が月曜日に公開したブログ記事で明らかにしています。 研究者によると、同社がUTA0565として追跡しているこの脅威グループは、脆弱性が公

securityweek.com

Ribon社アプリのハッキングでBigCommerceの顧客データが流出

エンタープライズ向けEコマースプラットフォームのBigCommerceが、サプライチェーン攻撃の被害に遭い、顧客データが盗み出されていたことが分かりました。 BigCommerceは、加盟店がオンラインストアを構築・運営できるようにするSaaSプロバイダーです。ストアのホスティングやバックエンドツールの提供に加え、サ

darkreading.com

Shai-Hulud攻撃、サイバーセキュリティ企業CrowdSecのGitHubデータを窃取

攻撃者は、フランスのセキュリティ企業CrowdSecの元従業員のパソコンをShai-Huludワームで侵害し、そのGitHubアカウントのOAuthトークンを盗み出すことで、約170件の非公開GitHubリポジトリを窃取しました。CrowdSecは先週、この侵害を認めブログ記事で、5月に発生した攻撃の詳細とその経緯を説