タグ: クラウドセキュリティ

News

ハッカーが侵害されたAzure認証情報を悪用し、数百万件の企業従業員データを窃取

大規模なAzureデータ流出キャンペーンがアンダーグラウンドフォーラムで進行しています。「TheHatman」と名乗る脅威アクターが、大手多国籍企業から取得したとされる社内従業員名簿を販売していると見られます。 このアクターは、盗まれた企業の認証情報を使って侵害したMicrosoft AzureおよびEntra ID

cyberpress.org

汚染されたnpmパッケージがAIトークンを窃取し、開発者のビルド環境全体に拡散

サイバー犯罪者は、汚染されたnpmパッケージを通じてAI APIトークンを標的にする動きを強めており、通常の開発環境を認証情報窃取マシンへと変貌させています。 窃取されたトークンは直接悪用されるほか、割引価格で高価なAIモデルへのアクセスを転売する地下の「転送ステーション」に流されるケースもあります。 企業が大規模言

helpnetsecurity.com

ID/アクセス管理の脆弱さがクラウド環境の最大98%に影響

設定ミスは依然としてクラウド環境における最大級の脅威の一つです。たった一つの設定エラーが原因で、パブリックなネットワークアクセスの許可、キーのローテーション漏れ、暗号化の欠如、サービスの露出、ログ記録の不備などが発生する可能性があります。CISAは現在、米連邦機関に対してクラウドの基本的な設定基準の遵

cyberpress.org

LiteLLMのサプライチェーン侵害、数千の企業CI/CD環境に認証情報窃取マルウェアを拡散

LiteLLMに関わる大規模なソフトウェアサプライチェーン侵害により、数千の企業CI/CD環境から認証情報、クラウドキー、APIトークン、内部設定データが流出したと報告されています。 Snyk、Trend Micro、Cycodeによるフォレンジック調査では、LiteLLMは当初の標的ではなかったことが明らかになって

darkreading.com

Salesforce・ServiceNowを標的とする長期データ窃取キャンペーンが発覚

身元不明の脅威アクターが、独自開発のツールセットを使い、過度に緩いゲストアクセス設定を持つSalesforceおよびServiceNowのインスタンスを1年以上にわたって探索し、データを窃取し続けていることが分かりました。標的となったのは、通信、金融サービス、エンタープライズソフトウェア、セキュリティ・データプライバシ

darkreading.com

コロンビア司法省にランサムウェア攻撃、大統領交代の数日前に発生

コロンビア司法省は8月2日、技術インフラの一部がランサムウェア攻撃を受け、複数の対外向けサービスが機能低下したことを認めました。この攻撃は、同国の大統領交代のわずか5日前という時期に発生しました。この攻撃では、違法薬物の監視や司法手続きに関する一部サービスが停止しましたが、これはコロンビア国家CERT(ColCERT)