ハッカーが侵害されたAzure認証情報を悪用し、数百万件の企業従業員データを窃取
大規模なAzureデータ流出キャンペーンがアンダーグラウンドフォーラムで進行しています。「TheHatman」と名乗る脅威アクターが、大手多国籍企業から取得したとされる社内従業員名簿を販売していると見られます。 このアクターは、盗まれた企業の認証情報を使って侵害したMicrosoft AzureおよびEntra ID
大規模なAzureデータ流出キャンペーンがアンダーグラウンドフォーラムで進行しています。「TheHatman」と名乗る脅威アクターが、大手多国籍企業から取得したとされる社内従業員名簿を販売していると見られます。 このアクターは、盗まれた企業の認証情報を使って侵害したMicrosoft AzureおよびEntra ID
Rajan Kapoor(Material Security社 VP Security)著 この2ヶ月間、私はVercel侵害とComposio侵害について、それぞれ個別に取り上げてきました。両者はそれぞれ単独でも学ぶべき教訓を提供してくれます。しかし2つを併せて読むと、私はいつも同じ結論に行き着きます。これらは孤立
AWS Certificate Manager(ACM)は、CA/Bフォーラム(Certification Authority/Browser Forum)がメールベースのドメイン検証を2028年3月15日に廃止する方針を打ち出したことを受け、2027年を通じてパブリック証明書向けのメール検証を段階的
英国のチャリティ・非営利団体1,000以上が利用する顧客関係管理(CRM)プラットフォーム「Beacon CRM」は、Amazon Web Services(AWS)のアクセスキーが侵害されたことを受け、攻撃者が同社の顧客データベース全体をコピーし、外部に持ち出したことを確認したと発表しました。 2026年8月12日
サイバー犯罪者は、汚染されたnpmパッケージを通じてAI APIトークンを標的にする動きを強めており、通常の開発環境を認証情報窃取マシンへと変貌させています。 窃取されたトークンは直接悪用されるほか、割引価格で高価なAIモデルへのアクセスを転売する地下の「転送ステーション」に流されるケースもあります。 企業が大規模言
Beacon CRMは、脅威アクターが侵害されたAWSアクセスキーを使ってAmazon Web Services(AWS)環境にアクセスし、顧客データベースの全データをダウンロードした可能性が高いことを確認したと発表しました。 Beaconは8月12日に公開したインシデント update で、データベースには添付ファ
設定ミスは依然としてクラウド環境における最大級の脅威の一つです。たった一つの設定エラーが原因で、パブリックなネットワークアクセスの許可、キーのローテーション漏れ、暗号化の欠如、サービスの露出、ログ記録の不備などが発生する可能性があります。CISAは現在、米連邦機関に対してクラウドの基本的な設定基準の遵
LiteLLMに関わる大規模なソフトウェアサプライチェーン侵害により、数千の企業CI/CD環境から認証情報、クラウドキー、APIトークン、内部設定データが流出したと報告されています。 Snyk、Trend Micro、Cycodeによるフォレンジック調査では、LiteLLMは当初の標的ではなかったことが明らかになって
身元不明の脅威アクターが、独自開発のツールセットを使い、過度に緩いゲストアクセス設定を持つSalesforceおよびServiceNowのインスタンスを1年以上にわたって探索し、データを窃取し続けていることが分かりました。標的となったのは、通信、金融サービス、エンタープライズソフトウェア、セキュリティ・データプライバシ
コロンビア司法省は8月2日、技術インフラの一部がランサムウェア攻撃を受け、複数の対外向けサービスが機能低下したことを認めました。この攻撃は、同国の大統領交代のわずか5日前という時期に発生しました。この攻撃では、違法薬物の監視や司法手続きに関する一部サービスが停止しましたが、これはコロンビア国家CERT(ColCERT)
すべての記事を読み込みました