ASOS情報漏えいが示した、顧客向けSaaSに潜むリスク
今週ASOSに侵入したハッカーは、顧客向けのマーケティング基盤や通知基盤に、深刻なセキュリティ上の穴があることを浮き彫りにしました。10月6日、「Xuanye Group」と名乗る攻撃者が、数十億ポンド規模の英国小売大手ASOSへの侵入を発表しました。同グループは、ASOSの顧客に関する大量の個人を特定できる情報(PI
今週ASOSに侵入したハッカーは、顧客向けのマーケティング基盤や通知基盤に、深刻なセキュリティ上の穴があることを浮き彫りにしました。10月6日、「Xuanye Group」と名乗る攻撃者が、数十億ポンド規模の英国小売大手ASOSへの侵入を発表しました。同グループは、ASOSの顧客に関する大量の個人を特定できる情報(PI
OpenAIは金曜日、安全性研究者3人を「信頼義務違反」を理由に解雇したと明らかにしました。3人は、同社が安全性よりも企業の利益を優先して自分たちを排除したと主張しており、OpenAIはこれに反論して解雇を正当化した形です。 ChatGPTの開発元であるOpenAIはX(旧Twitter)への投稿で、調査の結果「機密
ハッカーが、Bingの正規の検索結果リダイレクトをGoogle検索広告のクリックURLとして悪用し、ユーザーを偽のClaudeインストーラーへ誘導してClickFix攻撃を仕掛けています。 Push Securityのセキュリティ研究者らが「Adception」と名付けたこの手口は、広告の遷移先に信頼性の高いBing
Microsoft Teamsは、会議の主催者がAIによる偽物を見抜くための新たな手段を提供する準備を進めています。もっともらしい顔や声が、日常的な業務通話をセキュリティインシデントに変えてしまう前に、対処できるようにする狙いです。同プラットフォームは、Teams会議中の音声や映像が合成されたものか、あるいは改
ソースコード内の見落とされたパスワードは、セキュリティ警告が出ないまま企業のシステムを危険にさらす恐れがあります。GitHubは10月7日、AIによるパスワード検出アラートを新モデルで強化したと発表しました。パターンベースのスキャナーでは見逃しかねない認証情報を識別できるといいます。AIによるプッシュ保護は非公
Anthropicは、ハッカーに先んじてオープンソース開発者が危険なソフトウェアのバグを発見できるよう、同社の最も強力なAIモデルを無償で提供します。Anthropicは10月8日、オプトイン方式のサービス「OSS Scanner」を発表しました。Claude MythosをはじめとするAIモデルを使い、対象と
2027年、数百万台のWindows端末が新たなセキュリティ問題に直面する可能性があります。端末を保護する更新プログラムを受け取れなくなる恐れがあるためです。Microsoftは10月8日に警告を発表し、Windows Updateとの信頼された接続の確立に使われる証明書が、2027年5月17日と6月19日に失
AIネイティブなサイバーセキュリティサービス(およびエージェント型AIを制御するために必要なセキュリティ機能)への需要が急増しており、2026年はサイバーセキュリティ系スタートアップの買収件数が再び過去最高を更新する見通しとなっています。サイバーセキュリティ専門の投資会社Momentum Cyberの最新レポートによる
セキュリティ
ShinyHuntersがFBIへの侵害を主張してWebサイトを改ざんした後、このサイバー犯罪グループのメンバーとみられる人物がヨルダンで拘束されました。Dark ReadingのRob WrightとAlex Culafiが、番組「What We Missed」の今回のエピソードで、Dark Readingの記事とし
すべての記事を読み込みました