Stripe加盟店のAPIキー659件がオンラインに流出、顧客記録68万8000件が露出
サイバー犯罪データ取引フォーラムで公開されたデータ漏洩により、659件の加盟店アカウントに紐づくStripeの実稼働用APIクレデンシャルと、顧客・決済関連データ約35GBが流出しました。 今回の流出は、42カ国の加盟店にまたがる推定68万8363件の顧客記録に影響していますが、これまでに得られている証拠によれば、S
サイバー犯罪データ取引フォーラムで公開されたデータ漏洩により、659件の加盟店アカウントに紐づくStripeの実稼働用APIクレデンシャルと、顧客・決済関連データ約35GBが流出しました。 今回の流出は、42カ国の加盟店にまたがる推定68万8363件の顧客記録に影響していますが、これまでに得られている証拠によれば、S
あるハッカーが、McDonald’s、Vodafone、TCSなどからAzure関連の従業員記録360万件を盗み出し販売していると主張していますが、侵害の事実はまだ確認されていません。 eSecurity Planet のコンテンツおよび製品紹介は、編集上の独立性を保っています。パートナーへのリンクをクリ
暗号資産ウォレットメーカーのSafePalは、39,798人分の顧客の注文情報が流出したデータ侵害を公表しました。流出した情報には、氏名、メールアドレス、配送先住所、電話番号、購入内容が含まれます。 同社は今回の漏洩の原因を、注文追跡に使用しているプラグインの認可制御の不備にあると特定しました。この欠陥により、特定
暗号資産ハードウェアウォレット提供会社のSafePalは、脆弱性を悪用されて顧客の注文情報が盗まれるデータ侵害が発生し、約39,798人の顧客に影響が及んでいると警告しています。脅威アクターは現在、盗み出したデータの販売を主張しています。 SafePalによると、今回の侵害は2025年3月2日から2026年4月11日
あるサイバー犯罪フォーラムの出品者が、被害者を追跡し、暗号資産ウォレットの資産価値を確認し、偽の残高を水増ししてさらに多くの金銭を搾り取る管理パネル付きの、即使える詐欺キットを500ドルで販売していることが、Malwarebytesの調査で明らかになりました。 研究者たちはこの詐欺プロジェクトを5月1
2026年の今、オンライン詐欺は残念ながらもはや珍しいものではなく、日常の一部になってしまっています。ソーシャルメディアやメッセージアプリから検索結果、ウェブサイト、オンラインコミュニティに至るまで、詐欺はほぼあらゆる場所に姿を現し、誰もがそのターゲットになり得ます。ほんの一瞬の好奇心と魅力的な誘い文句さえあれば
アンダーグラウンドフォーラムやメッセージングプラットフォームで宣伝されている10近くのサービスが、最先端のAIモデルへの割引または「無制限」のトークンアクセスを提供していることを、Oktaが発見しました。 Oktaは、この傾向はおそらく規制やプロバイダーの制限によってAIモデルにアクセスできない中国の
米司法省(DOJ)の発表によると、カナダ・オンタリオ州キッチナー在住のConnor Riley Moucka容疑者(26)は2026年8月5日、少なくとも165の組織を侵害し数十億件もの機密顧客記録を流出させた大規模なハッキング・恐喝共謀事件について有罪を認めました。 2024年2月から10月にかけて、Moucka容
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上独立した立場で作成されています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら 脅威アクターが、7,500万件を超えるRevolutユーザーのレコードを含むとされるデータベース
「Trim」というハンドルネームで活動するロシア語圏の脅威アクターが、2026年を通じて最先端のAIモデルに施された安全対策を組織的に突破し、これを攻撃的なサイバーツールへと転用してきました。その集大成として登場したのが、商業的に販売されているAI搭載ペネトレーションテストプラットフォームです。 この事例は、脅威イン
すべての記事を読み込みました