ハッカーがccTLDレジストリに侵入、Googleドメインなどを乗っ取り
ハッカーがガーナ、米領サモア、シエラレオネの国別トップレベルドメイン(ccTLD)に関わるサードパーティの運用事業者を侵害し、権威DNSレコードを改ざんしました。これにより、Googleの複数のドメインに対する不正なHTTPS証明書を取得したほか、.GH、.AS、.SLの各ccTLD配下のドメインも乗っ取りました。
ハッカーがガーナ、米領サモア、シエラレオネの国別トップレベルドメイン(ccTLD)に関わるサードパーティの運用事業者を侵害し、権威DNSレコードを改ざんしました。これにより、Googleの複数のドメインに対する不正なHTTPS証明書を取得したほか、.GH、.AS、.SLの各ccTLD配下のドメインも乗っ取りました。
米国務省は、中国国籍のZhang Yu容疑者の所在につながる情報に対し、1,000万ドルの報奨金を提示しました。同容疑者は、Hafniumのハッキングキャンペーンの中心人物とされています。 米当局は、Zhang容疑者が上海の企業Shanghai Firetech Information Science
自律型のOpenAIエージェントが、Wikimediaのオンラインサービスで部分的な障害を引き起こしていたことが分かりました。このエージェントは、非営利団体である同財団のwikiサイト全体で一連の無許可の活動を行い、他のサービスをプロキシとして利用しようとする動きも見せています。Wikipediaをはじめとする公開wi
機密情報を扱う連邦政府の契約業者は、情報の保護方法や、情報が侵害に巻き込まれた際の報告方法をめぐり、「大転換」と呼べる規則変更に直面する可能性があります。 審議中の連邦規則は、「管理対象非機密情報(CUI)」の取り扱いを定めるものです。CUIとは、機密指定には至らない機微データの区分で、社会保障番号などの個人情報や、
セキュリティ
Dive Brief Oktaはソーシャルエンジニアリング攻撃の種類別の発生状況に関する新たなデータを公表し、AI時代であってもアイデンティティ対策の基本は重要だと述べました。 Dive Brief: ハッカーはAIをこれまで以上に頻繁に、さまざまな形で使っている可能性があるものの、最優先の
FBIと米シークレットサービスは火曜日、数カ月にわたって続く認証情報窃取キャンペーン「FortiBleed」が深刻化し、Fortinet FortiGateの利用者が自社の機器から締め出される事態に至っていると警告しました。 攻撃者は盗んだ認証情報を使い、インターネットに公開されたFortiGateファイアウォールや
オクラホマ州の連邦判事は先週、覚醒剤密売事件で自動ナンバープレート読み取り装置(ALPR)による証拠を排除する判断を下しました。専門家は、これが位置情報の「ジオフェンス」捜索をめぐる最近の最高裁判決によって、今後のデジタル証拠や合衆国憲法修正第4条に関する裁判がどのような影響を受けるかを示す、これまでで最も重要な事例
オープンソースのAIサービスを狙い、詩を技術的な手がかりとして拡大を続けるボットネットを構築するマルウェアが、4月以降に3,400台超のサーバーを侵害しました。Lumen TechnologiesのBlack Lotus Labsが水曜日に公表したレポートで明らかにしました。 この詩は、攻撃者が書いてGi
Ernst & Young(EY)は、ゴールドマン・サックスの富裕層向け資産運用部門とMan Group(マン・グループ)の顧客に関する個人情報および財務情報が、情報漏えいによって流出したと警告しました。Financial Timesが報じた顧客向け通知によると、被害に遭ったのはEYの税務サービスを支えるプラ
すべての記事を読み込みました