Alationがサイバー攻撃を確認:セキュリティチームが知っておくべきこと
Alationは自社システムの一つで不正な活動があったことを確認しました。顧客への影響範囲、盗まれたデータ、攻撃の全容といった重要な疑問が残されています。 eSecurity Planet のコンテンツおよび製品推奨は編集上独立しています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合
Alationは自社システムの一つで不正な活動があったことを確認しました。顧客への影響範囲、盗まれたデータ、攻撃の全容といった重要な疑問が残されています。 eSecurity Planet のコンテンツおよび製品推奨は編集上独立しています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合
私たちが監視されていることは、誰もが知っています。しかし、その「彼ら」が誰であり、なぜ、どうやって行っているのかは分かっていません。 理由もなく行動する者はいません。組織が私たちを監視・追跡するのも、常に目的があります。その目的は必ず彼らの利益のためであり、私たちの利益のためではありません。では彼らとは誰なのか。なぜ
Google Geminiのインストーラーになりすました悪意ある実行ファイルが、EMEA地域のある企業ネットワーク内でVidarインフォスティーラーを送り込む目的で使われていたことが、この事案を調査したDarktraceの研究者らにより明らかになりました。 「初期分析の段階で、不審なファイル名に関連す
Huntressが公開した新たなブログ記事によると、サイバーセキュリティカンファレンスの参加者は、イベント終了後に届く悪意ある接触に注意を払う必要があるといいます。同社はこのブログで、実際に起きた事例を詳しく取り上げています。 8月19日に公開されたこの投稿では、今夏開催されたBlack Hat / Def C
Microsoftは、MacSync Stealerの進化するインフラに対してドメインブロックが効果的ではないと指摘Defenderの専門家は、挙動パターンの分析によって30以上のドメインを追跡不審なシェルセッション、osascriptの活動、/tmp/syncアーカイブの検知に重点を置いた対策Microsoft
あるハッカーが、McDonald’s、Vodafone、TCSなどからAzure関連の従業員記録360万件を盗み出し販売していると主張していますが、侵害の事実はまだ確認されていません。 eSecurity Planet のコンテンツおよび製品紹介は、編集上の独立性を保っています。パートナーへのリンクをクリ
ハッカー「TheHatman」が大手企業からAzure/Entraの従業員記録数百万件を盗んだと主張データには氏名、メールアドレス、役職、特権アカウントが含まれ、なりすましや詐欺のリスクあり被害企業は流出範囲を否定するも、研究者はインフォスティーラーによる窃取であり流出データは本物である可能性が高いと指摘あるサイ
SECURITY 研究者らが侵害された認証情報を指摘する中、マクドナルド、ボーダフォン、TCS、Kyndryl等の企業名が挙がる
セキュリティ研究者らは、2026年上半期にインフォスティーラー型マルウェアに感染したデバイスを740万台記録しました。Flashpointのデータによると、これは前半期比で27%の増加となります。 この脅威インテリジェンス企業は、この情報を「2026 Global Threat Intelligence Rep
ある脅威アクターが、複数のFortune 500企業のAzureテナントから直接窃取したとされるデータを販売しています。 「TheHatman」というハンドルネームを使うこの脅威アクターは、McDonald's Corporation、Tata Consultancy Services(TCS)、Vodafone、H
すべての記事を読み込みました