cyberscoop.com

Apolloがデータ侵害を公表、金融セクターを狙う一連の攻撃が継続

Apollo Global Managementは金曜日、先月金融セクターを襲った一連のソーシャルエンジニアリング攻撃の被害に遭った複数の金融機関の一つであったことを認めたと発表しました。 同社によると、攻撃者は7月6日から7月10日にかけて、このプライベートエクイティ企業のクラウドプラットフォームの一部に不正アクセ

最新記事

bleepingcomputer.com

SynkLoaderマルウェア、Microsoft Teamsを悪用したフィッシングキャンペーンで拡散

これまで確認されていなかった「SynkLoader」と呼ばれるマルウェアファミリーが、Microsoft Teamsを悪用したフィッシングキャンペーンで配布され、偽のロック画面を通じて認証情報を窃取していることが判明しました。 攻撃者は標的企業のITヘルプデスクになりすましており、これはMicrosoftが今年初めに

koi.ai

ClaudeがサイバーウェポンになるときAI軍拡競争は既に始まっている

本日先ほど、Anthropicが公表した内容は、すべてのセキュリティチームが必読すべきものです。AIが自律的に実行した大規模サイバー攻撃として、初めて文書化された事例が明らかになりました。中国の国家支援を受けたグループが、Claude Codeを使って世界中の約30の標的――テクノロジー企業、金融機関、政府機関――を侵

esecurityplanet.com

新型Android型マルウェア「Manic」、オフラインネットワークを使って銀行口座から資金を抜き取る

eSecurity Planet のコンテンツと製品の推奨事項は、編集上の独立性を保っています。当サイトのパートナーへのリンクをクリックしていただくことで、収益が発生する場合があります。 詳しくはこちら 感染したスマートフォンをインターネットから切り離すことは、通常であれば有効な初動対応とされています。し

News

死んだウェブサイトさえも安全ではない――専門家がハッカーによる有効期限切れドメインへの多額投資を警告

Infoblox Threat Intelの集計によると、2026年上半期には1日あたり約65,000件の有効期限切れドメインが再登録されており、これは新規登録全体のほぼ5件に1件に相当します同社が「Sable Squirrel」と呼ぶ攻撃者は10,000以上のドメインを支配下に置いており、推計では、引き継がれた

darkreading.com

OWASPが新セキュリティ指針でAIスキルの主要リスクを指摘

7月上旬、攻撃者は人気のエージェント型AI作業プラットフォーム「Paperclip」になりすました類似ドメインを取得し、トロイの木馬化したPythonパッケージと武器化されたAIスキルの両方を作成して、ユーザーのマシンを侵害し、さまざまな認証情報や機密情報を窃取しました。この事件は、Open Worldwide App

therecord.media

米国のU.S. Bancorp、情報漏えいの主張は「フォースパーティー」インシデントに関連すると説明

U.S. Bancorpは、ランサムウェア集団が主張する最近のデータ窃取について、第三者(サードパーティー)の委託先が関与する侵害に関連するものであり、自社のシステムやネットワークには影響していないと明らかにしました。 同社の広報担当者はRecorded Future Newsの取材に対し、U.S. Bancorp

techradar.com

ターゲットで再び大規模データ漏洩か、ハッカーが8.6GB窃取を主張

ハッカーを名乗る「Xpl0itrs」、ターゲットのソースコード8.6GBを盗んだと主張研究者は1月に確認済みの860GB規模の情報漏洩データの使い回しではないかと疑うXpl0itrsは過去にも根拠の乏しい漏洩主張を繰り返しており、今回の信憑性にも懐疑的な見方ハッカーらが米大手小売企業ターゲットへの侵害を主張してお

esecurityplanet.com

Microsoftが攻撃で悪用されたEntra IDのRCE脆弱性を修正

eSecurity Planet のコンテンツおよび製品推奨は編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら Microsoft Entra IDに存在する最大深刻度の脆弱性により、未認証の攻撃者がリモートでコードを実行できる状態にな

bleepingcomputer.com

数百件のAWSキー流出、企業アカウントの完全な支配権を許してしまう恐れ

2022年8月から2026年8月にかけて公開状態で流出したAmazon Web Services(AWS)のアクセスキーのうち、9,300件以上が今なお有効なまま存在しています。 Truffle Securityはこの流出状況を過去4年間にわたって追跡調査しており、流出したキーのうち817件が企業に紐づくものであり、