METR、攻撃者にAPIキーを盗まれAIクレジット60万ドルを消費される
AI安全性研究機関METRから攻撃者がAPIキーを盗み出し、3週間にわたってモデルのクレジットを消費していたことがわかりました。消費されたクレジットの価値は約60万ドルに上るとみられています。 METRは8月31日に公開したセキュリティアップデートでこのインシデントを公表するとともに、5月に発生した別の攻撃につ
AI安全性研究機関METRから攻撃者がAPIキーを盗み出し、3週間にわたってモデルのクレジットを消費していたことがわかりました。消費されたクレジットの価値は約60万ドルに上るとみられています。 METRは8月31日に公開したセキュリティアップデートでこのインシデントを公表するとともに、5月に発生した別の攻撃につ
eSecurity Planet のコンテンツおよび製品の推奨情報は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら ASOSによると、攻撃者は同社以外から入手したログイン認証情報を使って顧客アカウントに不正アクセスし、推定1
ASOSは、外部から入手されたログイン認証情報を使ってアカウントへの不正アクセスが行われたことを検知し、米国の影響を受けた顧客への通知を開始しました。 ASOS US Sales LLCが発行した侵害通知によると、2026年7月28日に一部のASOSアカウントで異常なアクティビティが検知されたとのことです。 翌日に実
ASOSは、外部から入手したログイン認証情報を使って何者かがアカウントに不正アクセスしたとして、影響を受けた米国の顧客に通知しました。 2026年7月28日に検知されたこの事件は、一般消費者向けプラットフォームに対するクレデンシャルスタッフィング攻撃が抱える運用上のリスクを改めて浮き彫りにしています。ASOS US
レジデンシャルプロキシネットワークは、詐欺、クレデンシャルスタッフィング、アカウント乗っ取り、スパム、そして大規模な自動化された不正行為を可能にする重要な手段になっています。 新たな調査によると、帯域幅共有アプリケーションであるPEER2PROFITは、従業員や個人のデバイスを商用プロキシの出口ノードに変えることがで
セキュリティ研究者らは、2026年上半期にインフォスティーラー型マルウェアに感染したデバイスを740万台記録しました。Flashpointのデータによると、これは前半期比で27%の増加となります。 この脅威インテリジェンス企業は、この情報を「2026 Global Threat Intelligence Rep
パスキーは、パスワード漏洩を過去のものにするはずでした。フィッシングされる対象もなく、使い回すべき秘密情報もなく、データベースに眠って漏洩を待つ文字列も存在しません。 やがてパスキーはパスワードを完全に置き換えると考えられています。しかし、マルウェアがマスターキーを盗んだ場合はどうなるのでしょうか。 研究者らは、
侵害された認証情報は、パスワードが作成されてから長期間有効なまま放置されるケースが多く、組織は攻撃者に悪用される前に漏洩したアカウントを特定する対応に追われています。Enzoicが発表した「2026年版クレデンシャルリスクレポート」によると、この問題に対する認識は高まっているものの、監視・対応能力は依
マネージド検知・対応(MDR)サービスを提供するHuntressは、SonicWall製のVPNおよびファイアウォール機器を標的とする、活発かつ急速に拡大しているクレデンシャルスタッフィング攻撃について脅威アドバイザリを発表しました。同社によれば、この記事の公開時点で、すで
あるスレットアクターが、フィンテック企業Revolutに関連すると主張する大規模なデータセットを保有・販売していると発表しました。このデータセットは7億5,700万人を超えるユーザーに影響を及ぼしている可能性があるとされています。 この主張はX上の脅威インテリジェンスアカウント「CyberWatch」によって拡散され
すべての記事を読み込みました