タグ: クラウド攻撃

darkreading.com

AIアクター「JadePuffer」がAzureテナントを侵害、破壊的なクラウド攻撃を展開

エージェント型AIの攻撃者が、侵害したMicrosoft Azureの認証情報を悪用し、わずか数分でクラウドリソースを破壊しました。ランサムウェアまたは恐喝を狙った攻撃とみられます。Microsoftはこの攻撃を、Storm-3168として追跡している「JadePuffer」の犯行としています。Sysdigの研究者らは

gbhackers.com

Gardynの重大な欠陥がスマートガーデンデバイスをリモートハイジャックにさらす

サイバーセキュリティおよびインフラストラクチャセキュリティ庁(CISA)から最近更新されたアドバイザリーが、Gardyn Home Kitシステムの重大な脆弱性を明らかにしました。 これらの重大な欠陥は最大CVSS スコア9.3を持ち、悪意のある行為者がスマートガーデニングデバイスをリモートでハイジャックすることを可

cyberpress.org

APT41が新しいWinntiバックドアでLinuxクラウドサーバーを認証情報盗難の標的に変える

APT41(Winntiとしても知られている)に関連した新しいLinux対応のサイバー攻撃キャンペーンが、機密認証情報を盗むために設計されたステルスバックドアでクラウド環境を狙っています。 セキュリティ研究者は、AWS、Google Cloud、Microsoft Azure、およびAlibaba Cloudを含む主