ShinyHuntersのハッカーがヨルダンで拘束か、FBIに協力と報道
ハッキング集団ShinyHuntersのメンバーとみられる「Rey」と名乗る人物が、ヨルダンで拘束されたと報じられました。この人物は現在、恐喝グループの他のメンバーの所在特定に向けて、FBIに協力しているということです。 Reutersによると、ヨルダン当局は今週、Reyを拘束しました。Reyの正体はSaif al-
ハッキング集団ShinyHuntersのメンバーとみられる「Rey」と名乗る人物が、ヨルダンで拘束されたと報じられました。この人物は現在、恐喝グループの他のメンバーの所在特定に向けて、FBIに協力しているということです。 Reutersによると、ヨルダン当局は今週、Reyを拘束しました。Reyの正体はSaif al-
security
デンマーク工科大学(DTU)は、攻撃者が同大学のID・アクセス管理システムに侵入し、大量のデータをダウンロードしたことで、最大20万人のユーザー情報が流出した可能性があると発表しました。 同大学によると、攻撃者は侵害した認証情報を使ってID・アクセス管理(IAM)システム「DTUBasen」にログインし、20年以上
米フロリダ州マイアミに拠点を置くdoxx.netは、Andreessen Horowitzが主導するシリーズAラウンドで3800万ドルを調達しました。Animo VenturesとFocal.vcも参加しています。同社は2025年、連続起業家でハッカー気質のBarrett Lyon氏が設立し、6大陸で事業を展開してい
Fortraは、Core Privileged Access Manager(BoKS)に存在する8件の脆弱性に対するパッチを公開しました。このうち3件は重大度「クリティカル」に分類されています。 BoKSは、UnixおよびLinux環境を一元管理するための製品です。企業はこれを使って、アカウントをまたいだポリシーの
新たに確認された IoT ボットネット「Cling」は、コマンド&コントロール(C2)通信を正規の STUN トラフィックに偽装しています。Google の公開 STUN インフラから届いたように見せかけたパケットも使われています。 この手法により、攻撃者はインターネットに公開された侵害デバイスを操りながら、リアルタ
Microsoft Threat Intelligenceは、改ざんされたWebサイトがCAPTCHA風の偽の認証プロンプトを表示し、Windowsユーザーに悪意あるコマンドを実行させる「ClickFix」キャンペーンを確認しました。 この攻撃では、被害者がコマンドを実行する前に、ペイロードをブラウザーのキャッシュ
GitLabは、Self-Hosted AI Gatewayに存在する重大な脆弱性を修正するため、緊急のセキュリティアップデートを公開しました。この脆弱性を悪用されると、認証済みの攻撃者が脆弱なAI Gatewayの環境で任意のコマンドを実行できるおそれがあります。Cybersecurity news この脆弱性は「
AWSは、オープンソースのAIエージェントオーケストレーション基盤「Loom」と「Amazon SageMaker Unified Studio」に影響する4件の脆弱性について、セキュリティ修正をリリースしました。クロスサイトスクリプティング対策 これらの脆弱性を悪用されると、攻撃者は認証を回避し、OAuth2トーク
Citrix NetScalerの管理者から、最近公表されたゼロデイ脆弱性に対する緊急アップデートを適用した後、アプライアンスがクラッシュと強制再起動を繰り返しているとの報告が相次いでいます。この障害は、SAML認証を利用する環境で新たに確認された問題と関連しているとみられます。 報告の対象は、パッチ適用済みリリース
すべての記事を読み込みました