最新記事

techradar.com

2026年上半期、米金融機関に約4万件のフィッシング攻撃 — 自動化AIエージェントとセーシェルの新興ホスティング事業者が台頭

米国の金融サービスは、2026年上半期に4万件近いフィッシングURLの標的となった攻撃者は645のホスティング事業者を使い、金融機関を狙うフィッシングキャンペーンを展開した金融サービスを狙うフィッシングURLの12.6%は、無料ホスティング上に置かれていた米国の金融機関を狙うフィッシングキャンペーンが、細分化した多数

techradar.com

1,700億行ではなく17兆行? マイクロソフトの公開データベースが、退屈した10代の少年にハッキングされる──ただし…

16歳のバグハンターが、サービス側が一切検証していなかった無署名のログイントークンを使い、Microsoft社内の分析サービス「Titan」の管理者権限を取得推定17.3兆行の保存データと、約2万5,000件のアカウントを記録したメタデータテーブルにアクセス可能な状態だった。ただしFaav氏は、データのサンプル確

News

Rejetto HFSサーバーに対し、重大なRCE脆弱性を狙ったスキャンが活発化

ハッカーが、Rejetto HFSの署名鍵の脆弱性「CVE-2026-61500」を狙って活発にスキャンを行っています。この脆弱性を悪用されると、セッションの偽造、アカウント乗っ取り、リモートコード実行(RCE)につながる恐れがあります。 VulnCheckのセキュリティリサーチ担当バイスプレジデントであるCaitl

therecord.media

ShinyHunters一味とされる人物、ヨルダンで拘束か 法執行機関に協力

FBIが、自機関の情報が流出した最近のデータ侵害に関する捜査で、2人目の関係者を拘束したと報じられています。  複数のFBI関係者が土曜日にロイター通信に語ったところによると、サイフ・アルディン・ハデル(Saif ‌al-Din Khader)容疑者は9月28日にヨルダンで逮捕されました。 

News

米豪当局、NetScalerのアドバイザリーを受けCitrixの新たな脆弱性に警告

新たに見つかった脆弱性により、サイバー犯罪者がCitrix NetScalerアプライアンスをクラッシュさせることが可能になっています。複数の政府機関が緊急の警告を出しました。 金曜日、顧客から不可解な悪用被害の報告が相次ぎました。すべてのパッチを適用済みのアプライアンスでも被害が出ていたといいます。 

therecord.media

ウクライナ最大手スーパーのATBがサイバー攻撃を認める、ハッカーはデータ流出を示唆して脅迫

ウクライナ最大のスーパーマーケットチェーンであるATBは月曜日、自社のウェブサイトにハッカーが恐喝要求を掲載したことを受け、サイバー攻撃を受けたと認めました。 ハッカー集団「DataSuckers」が犯行声明を出し、40万ドルを要求しています。要求に応じなければ、ATBの顧客数百万人分から盗んだと主張するデータを公

bleepingcomputer.com

IQVIA、医療データの匿名化不備で780万ドルの制裁金

イタリアのデータ保護機関(GPDP)は、IQVIAに対し700万ユーロ(780万ドル)の制裁金を科しました。同機関によると、同社のデータ処理には不備があり、約100万人の患者がデータ漏えいや匿名化の解除(再識別)のリスクにさらされる可能性があったということです。 IQVIAは、医療データの分析、テクノロジー、臨床研究

techradar.com

ハッカーがMicrosoftのXアカウントを乗っ取り、誰もが嫌う(?)マスコット「クリッピー」を使った詐欺を展開

MicrosoftのXアカウントが乗っ取られ、不審な暗号資産トークン「$CLIPPY」の宣伝に悪用された攻撃者はMicrosoftを装った偽の声明や謝罪投稿で、詐欺の拡散を図ったMicrosoftは不正アクセスを認め、投稿を削除してアカウントの安全を確保したサイバー犯罪者がMicrosoftのXアカウントを一時的

hipaajournal.com

ウェブサイトのトラッキングに潜むプライバシーリスク:自社サイトが何を共有しているか把握していますか?

ウェブサイトのトラッキングに伴うプライバシーリスクは、医療機関のデジタル資産のあちこちに潜んだまま、患者や規制当局、原告に発見されるまで気づかれないことがあります。 ある広告キャンペーンのために設置したピクセル、プラグイン経由で導入されたスクリプト、外部代理店が追加した分析ツールなどは、誰が承認したのか忘れられた後も