最新記事

cyberscoop.com

マカーソン、データ窃取・恐喝攻撃の影響に対応

米医療関連企業マカーソン(McKesson)は金曜日、データ窃取と一時的なサービス中断を伴うサイバー攻撃を公表しましたが、事業拠点と流通センターは引き続き稼働していると発表しました。 マカーソンの最高情報技術責任者(CITO)を務めるフランシスコ・フラガ氏は土曜日の声明で、攻撃者が同社のサードパーティ製アプリケーショ

darkreading.com

Anthropicユーザーを標的にした情報窃取型マルウェア攻撃、セッション乗っ取り被害が発生

Anthropicは、脅威アクターがログインセッションを盗み出してアカウントに不正アクセスし、割り当てられた利用枠を消費していたことを受け、未公表の人数のユーザーをClaudeから強制的にサインアウトさせました。この攻撃は、影響を受けたユーザーに送られたメール通知がSNSに投稿されたことで明るみに出ました。Anthro

sysdig.com

戦場を守る:エージェント型脅威時代のためのステートフル検知

クラウドネイティブ環境を守るには、迅速な対応が不可欠です。クラウドセキュリティが人間のスケールの限界に達しつつあることについては、私たちはこれまでも繰り返し指摘してきました。2026年初頭には、明らかな変化が起きました。React2Shellのような攻撃が、脆弱性の公開からわずか数時間後に発生するようになったのです。し

esecurityplanet.com

Anthropicが警告:情報窃取型マルウェアがClaudeセッションを乗っ取り、アカウントを不正利用

Anthropicは、脅威アクターが市販の情報窃取型マルウェアを使い、アクティブで認証済みのブラウザセッションを乗っ取ることで、有料Claudeアカウントへ不正アクセスしていると利用者に警告しています。 Claudeチームが送付した顧客向け通知によると、攻撃者はパスワードを推測したり、Anthropicのインフ

bleepingcomputer.com

Cronosブロックチェーン、7,400万ドル規模のTectonicエクスプロイト被害から再稼働

Cronosブロックチェーンネットワークは、暗号資産レンディングプラットフォームTectonicに対する価格操作攻撃によって攻撃者が7,400万ドルを借り入れることを許してしまった事件を受けて、取引活動を再開しました。 現時点で判明している情報によると、脅威アクターはTectonicのTONICトークンの価格を100

therecord.media

ATMジャックポッティング事件で被告5人が有罪答弁、連邦裁判所で最新の摘発事例に

ベネズエラ国籍の男5人が、マルウェアを使ってATMを狙う窃盗グループの一員だったとして検察に訴追され、銀行窃盗の共謀罪について有罪を認めました。 カンザス州連邦裁判所は判決を下し、Luis Alberto Velasquez-Artigas被告(27)には禁錮9カ月を言い渡しました。残る4人の被告、Royder A