タグ: アカウント侵害

darkreading.com

Anthropicユーザーを標的にした情報窃取型マルウェア攻撃、セッション乗っ取り被害が発生

Anthropicは、脅威アクターがログインセッションを盗み出してアカウントに不正アクセスし、割り当てられた利用枠を消費していたことを受け、未公表の人数のユーザーをClaudeから強制的にサインアウトさせました。この攻撃は、影響を受けたユーザーに送られたメール通知がSNSに投稿されたことで明るみに出ました。Anthro

gbhackers.com

ランサムウェア攻撃者、同一企業内の複数従業員を侵害

ランサムウェア攻撃は、特権を持つITシステム管理者だけでなく、重要な業務プロセスを担う人物そのものを標的とする傾向を強めています。アンチウイルス&マルウェア 1カ月間の観測期間中、ThreatLabzは単一のランサムウェアキャンペーンに関連する334の組織にまたがる351人の被害者を確認しました。 これらの組

esecurityplanet.com

GitHubアカウント侵害がShai-Hulud npmサプライチェーン攻撃の引き金に

eSecurity Planetのコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。詳細はこちら 攻撃者がnpmの主要パッケージ群を管理するメンテナーのGitHubアカウントを侵害したことで、大規模なソフトウェアサプ

meterpreter.org

韓国警察、GitHubトークンの大規模流出を摘発

発端となった発見 捜査官がハッカーの手元から1件の鍵を発見したことが、韓国警察による大規模なGitHubトークン流出の摘発につながりました。捜査当局は程なく、500件を超える侵害されたユーザーアカウントを突き止めました。これを受けて警察は、Microsoft、インターポール、そして影響を受けた企業

esecurityplanet.com

SpaceXおよびStarlinkのXアカウント、暗号資産詐欺でハッキング被害に

eSecurity Planetのコンテンツおよび製品推奨は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら SpaceXおよびStarlinkに関連する公式Xアカウントが侵害され、一時的に不正な暗号資産詐欺の宣伝に悪用されたと報

esecurityplanet.com

BarracudaがMicrosoft 365への悪意のあるログインが巧みに偽装されている実態を警告

eSecurity Planet のコンテンツおよび製品推薦は編集上の独立性を保持しています。パートナーリンクのクリックにより収益を得る場合があります。 詳細はこちら ログイン失敗の試行を主な検知手段としているアカウント侵害対策では、増大する脅威を見逃している可能性があります。  Barracuda

gbhackers.com

フェイク招待状フィッシング キャンペーン、米国組織から認証情報を窃取

フェイクイベント招待状を活用した大規模なフィッシング キャンペーンが積極的に米国組織を標的にしており、認証情報窃取、OTP傍受、リモートアクセスツールの悪用を1つの攻撃チェーンに組み合わせています。 このキャンペーンは、脅威アクターが大規模でイベント テーマのルアーページを迅速に生成することを可能にする反復可能なフ