タグ: クレデンシャルスタッフィング

infosecurity-magazine.com

METR、攻撃者にAPIキーを盗まれAIクレジット60万ドルを消費される

AI安全性研究機関METRから攻撃者がAPIキーを盗み出し、3週間にわたってモデルのクレジットを消費していたことがわかりました。消費されたクレジットの価値は約60万ドルに上るとみられています。 METRは8月31日に公開したセキュリティアップデートでこのインシデントを公表するとともに、5月に発生した別の攻撃につ

esecurityplanet.com

ASOSアカウント乗っ取り攻撃、13万8,828人の顧客データが流出

eSecurity Planet のコンテンツおよび製品の推奨情報は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら ASOSによると、攻撃者は同社以外から入手したログイン認証情報を使って顧客アカウントに不正アクセスし、推定1

gbhackers.com

ASOSがデータ侵害を顧客に通知、認証情報を悪用したアカウント乗っ取りが発生

ASOSは、外部から入手されたログイン認証情報を使ってアカウントへの不正アクセスが行われたことを検知し、米国の影響を受けた顧客への通知を開始しました。 ASOS US Sales LLCが発行した侵害通知によると、2026年7月28日に一部のASOSアカウントで異常なアクティビティが検知されたとのことです。 翌日に実

cyberpress.org

ASOSの顧客アカウント、盗まれたログイン認証情報で不正アクセス被害に

ASOSは、外部から入手したログイン認証情報を使って何者かがアカウントに不正アクセスしたとして、影響を受けた米国の顧客に通知しました。 2026年7月28日に検知されたこの事件は、一般消費者向けプラットフォームに対するクレデンシャルスタッフィング攻撃が抱える運用上のリスクを改めて浮き彫りにしています。ASOS US

gbhackers.com

Peer2Profitが従業員のデバイスをAstroProxyのノードに変換、社内ネットワークを露出させる恐れ

レジデンシャルプロキシネットワークは、詐欺、クレデンシャルスタッフィング、アカウント乗っ取り、スパム、そして大規模な自動化された不正行為を可能にする重要な手段になっています。 新たな調査によると、帯域幅共有アプリケーションであるPEER2PROFITは、従業員や個人のデバイスを商用プロキシの出口ノードに変えることがで

malwarebytes.com

Googleの同期パスキーが「Pass-ta-key」攻撃で盗まれる可能性

パスキーは、パスワード漏洩を過去のものにするはずでした。フィッシングされる対象もなく、使い回すべき秘密情報もなく、データベースに眠って漏洩を待つ文字列も存在しません。 やがてパスキーはパスワードを完全に置き換えると考えられています。しかし、マルウェアがマスターキーを盗んだ場合はどうなるのでしょうか。 研究者らは、

helpnetsecurity.com

認証情報の漏洩は多くの組織が気づかないうちに攻撃者に先手を許している

侵害された認証情報は、パスワードが作成されてから長期間有効なまま放置されるケースが多く、組織は攻撃者に悪用される前に漏洩したアカウントを特定する対応に追われています。Enzoicが発表した「2026年版クレデンシャルリスクレポート」によると、この問題に対する認識は高まっているものの、監視・対応能力は依

itsecurityguru.org

Huntress、SonicWallデバイスを狙う大規模クレデンシャルスタッフィング攻撃を確認

マネージド検知・対応(MDR)サービスを提供するHuntressは、SonicWall製のVPNおよびファイアウォール機器を標的とする、活発かつ急速に拡大しているクレデンシャルスタッフィング攻撃について脅威アドバイザリを発表しました。同社によれば、この記事の公開時点で、すで

gbhackers.com

スレットアクター、Revolutのデータ侵害を主張 7,500万ユーザーの財務記録が流出か

あるスレットアクターが、フィンテック企業Revolutに関連すると主張する大規模なデータセットを保有・販売していると発表しました。このデータセットは7億5,700万人を超えるユーザーに影響を及ぼしている可能性があるとされています。 この主張はX上の脅威インテリジェンスアカウント「CyberWatch」によって拡散され