タグ: サードパーティ侵害

bleepingcomputer.com

アーンスト・アンド・ヤング、サポートシステム侵害によるデータ漏洩を公表

アーンスト・アンド・ヤング(EY)は、同社のIT担当者が使用するサードパーティ製サポートチケットシステムが侵害されたことを受け、顧客に対しデータ漏洩を通知しています。 同社によると、このプラットフォームを通じて提出されたサポートチケットには、顧客の税務情報を含む文書が含まれていた可能性があるとのことです。 アーンスト

gbhackers.com

Microsoftが警告:HPEオペレーションエージェントがマルウェアなしの攻撃で悪用されている

Microsoftは、攻撃者が従来のマルウェアと脆弱性をバイパスし、代わりに信頼されたエンタープライズツールを悪用してネットワークに静かに侵入する、ステルス侵入キャンペーンを明らかにしました。 このテクニックは、敵が正当なソフトウェアと既存の信頼関係に依存して検出を回避するサイバー攻撃の増加傾向を浮き彫りにしていま