Anthropicユーザーを標的にした情報窃取型マルウェア攻撃、セッション乗っ取り被害が発生
Anthropicは、脅威アクターがログインセッションを盗み出してアカウントに不正アクセスし、割り当てられた利用枠を消費していたことを受け、未公表の人数のユーザーをClaudeから強制的にサインアウトさせました。この攻撃は、影響を受けたユーザーに送られたメール通知がSNSに投稿されたことで明るみに出ました。Anthro
Anthropicは、脅威アクターがログインセッションを盗み出してアカウントに不正アクセスし、割り当てられた利用枠を消費していたことを受け、未公表の人数のユーザーをClaudeから強制的にサインアウトさせました。この攻撃は、影響を受けたユーザーに送られたメール通知がSNSに投稿されたことで明るみに出ました。Anthro
ランサムウェア攻撃は、特権を持つITシステム管理者だけでなく、重要な業務プロセスを担う人物そのものを標的とする傾向を強めています。アンチウイルス&マルウェア 1カ月間の観測期間中、ThreatLabzは単一のランサムウェアキャンペーンに関連する334の組織にまたがる351人の被害者を確認しました。 これらの組
eSecurity Planet のコンテンツおよび製品の推奨情報は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックしていただくことで収益を得る場合があります。 詳しくはこちら Barracudaは、Black Hat USA 2026向けの調査の一環として、攻撃者がAI搭載のメー
eSecurity Planetのコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。詳細はこちら 攻撃者がnpmの主要パッケージ群を管理するメンテナーのGitHubアカウントを侵害したことで、大規模なソフトウェアサプ
ヘルスケアテクノロジー企業のClover Health Investmentsは、顧客の個人情報および健康情報が影響を受けたデータ侵害を公表しました。 この事案は7月4日に発覚したもので、ソーシャルエンジニアリング攻撃により、非管理職の健康保険プラン担当従業員3名のアカウントが侵害されたことが原因です。 Clover
発端となった発見 捜査官がハッカーの手元から1件の鍵を発見したことが、韓国警察による大規模なGitHubトークン流出の摘発につながりました。捜査当局は程なく、500件を超える侵害されたユーザーアカウントを突き止めました。これを受けて警察は、Microsoft、インターポール、そして影響を受けた企業
eSecurity Planetのコンテンツおよび製品推奨は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら SpaceXおよびStarlinkに関連する公式Xアカウントが侵害され、一時的に不正な暗号資産詐欺の宣伝に悪用されたと報
この攻撃では、過去に流出した認証情報と、企業側の多要素認証設定の不備が悪用されました。 Microsoftのユーザーが、大規模かつ自動化されたパスワードスプレー攻撃の被害に遭いました。 この攻撃の標的となった企業の中には、セキ
eSecurity Planet のコンテンツおよび製品推薦は編集上の独立性を保持しています。パートナーリンクのクリックにより収益を得る場合があります。 詳細はこちら ログイン失敗の試行を主な検知手段としているアカウント侵害対策では、増大する脅威を見逃している可能性があります。 Barracuda
フェイクイベント招待状を活用した大規模なフィッシング キャンペーンが積極的に米国組織を標的にしており、認証情報窃取、OTP傍受、リモートアクセスツールの悪用を1つの攻撃チェーンに組み合わせています。 このキャンペーンは、脅威アクターが大規模でイベント テーマのルアーページを迅速に生成することを可能にする反復可能なフ
すべての記事を読み込みました