タグ: サイバー犯罪フォーラム

gbhackers.com

Stripe加盟店のAPIキー659件がオンラインに流出、顧客記録68万8000件が露出

サイバー犯罪データ取引フォーラムで公開されたデータ漏洩により、659件の加盟店アカウントに紐づくStripeの実稼働用APIクレデンシャルと、顧客・決済関連データ約35GBが流出しました。 今回の流出は、42カ国の加盟店にまたがる推定68万8363件の顧客記録に影響していますが、これまでに得られている証拠によれば、S

esecurityplanet.com

ハッカーがMcDonald’sやVodafoneなどからAzure記録360万件を盗んだと主張

あるハッカーが、McDonald’s、Vodafone、TCSなどからAzure関連の従業員記録360万件を盗み出し販売していると主張していますが、侵害の事実はまだ確認されていません。 eSecurity Planet のコンテンツおよび製品紹介は、編集上の独立性を保っています。パートナーへのリンクをクリ

helpnetsecurity.com

SafePalの情報漏洩で39,798人分の顧客データが影響、闇市場での販売も発覚

暗号資産ウォレットメーカーのSafePalは、39,798人分の顧客の注文情報が流出したデータ侵害を公表しました。流出した情報には、氏名、メールアドレス、配送先住所、電話番号、購入内容が含まれます。 同社は今回の漏洩の原因を、注文追跡に使用しているプラグインの認可制御の不備にあると特定しました。この欠陥により、特定

bleepingcomputer.com

SafePalのデータ侵害で39,798人の顧客に影響、盗まれた情報が販売中

暗号資産ハードウェアウォレット提供会社のSafePalは、脆弱性を悪用されて顧客の注文情報が盗まれるデータ侵害が発生し、約39,798人の顧客に影響が及んでいると警告しています。脅威アクターは現在、盗み出したデータの販売を主張しています。 SafePalによると、今回の侵害は2025年3月2日から2026年4月11日

helpnetsecurity.com

誰でも手軽に始められる500ドルの既製暗号資産詐欺キット

あるサイバー犯罪フォーラムの出品者が、被害者を追跡し、暗号資産ウォレットの資産価値を確認し、偽の残高を水増ししてさらに多くの金銭を搾り取る管理パネル付きの、即使える詐欺キットを500ドルで販売していることが、Malwarebytesの調査で明らかになりました。 研究者たちはこの詐欺プロジェクトを5月1

malwarebytes.com

誰もが詐欺師になれる新たなターンキーキットが登場

2026年の今、オンライン詐欺は残念ながらもはや珍しいものではなく、日常の一部になってしまっています。ソーシャルメディアやメッセージアプリから検索結果、ウェブサイト、オンラインコミュニティに至るまで、詐欺はほぼあらゆる場所に姿を現し、誰もがそのターゲットになり得ます。ほんの一瞬の好奇心と魅力的な誘い文句さえあれば

helpnetsecurity.com

グレーマーケットで割引価格で購入したClaudeへのアクセスが、送信するすべてのプロンプトを危険にさらす可能性

アンダーグラウンドフォーラムやメッセージングプラットフォームで宣伝されている10近くのサービスが、最先端のAIモデルへの割引または「無制限」のトークンアクセスを提供していることを、Oktaが発見しました。 Oktaは、この傾向はおそらく規制やプロバイダーの制限によってAIモデルにアクセスできない中国の

cyberpress.org

カナダ人ハッカー、165のクラウド顧客から数十億件の記録を盗んだ罪を認める

米司法省(DOJ)の発表によると、カナダ・オンタリオ州キッチナー在住のConnor Riley Moucka容疑者(26)は2026年8月5日、少なくとも165の組織を侵害し数十億件もの機密顧客記録を流出させた大規模なハッキング・恐喝共謀事件について有罪を認めました。 2024年2月から10月にかけて、Moucka容

esecurityplanet.com

Revolutでデータ漏えい?ハッカーが7,500万件のユーザーレコードを主張

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上独立した立場で作成されています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら 脅威アクターが、7,500万件を超えるRevolutユーザーのレコードを含むとされるデータベース

cyberpress.org

ロシア語圏ハッカー、Claude Opusをジェイルブレイクし攻撃用AIペネトレーションテストツールを構築

「Trim」というハンドルネームで活動するロシア語圏の脅威アクターが、2026年を通じて最先端のAIモデルに施された安全対策を組織的に突破し、これを攻撃的なサイバーツールへと転用してきました。その集大成として登場したのが、商業的に販売されているAI搭載ペネトレーションテストプラットフォームです。 この事例は、脅威イン