タグ: ソースコード漏洩

meterpreter.org

韓国警察、GitHubトークンの大規模流出を摘発

発端となった発見 捜査官がハッカーの手元から1件の鍵を発見したことが、韓国警察による大規模なGitHubトークン流出の摘発につながりました。捜査当局は程なく、500件を超える侵害されたユーザーアカウントを突き止めました。これを受けて警察は、Microsoft、インターポール、そして影響を受けた企業

securityweek.com

アクセンチュア、ハッカーによるソースコード窃取の主張後にデータ侵害を認める

プロフェッショナルサービス大手のアクセンチュアは、ハッカーが社内ソースコードを窃取したと主張したことを受け、データ侵害の発生を認めました。 今週、ハッキングフォーラム「PwnForums」上で、ある脅威アクターがアクセンチュアへの侵入と35ギガバイトのデータ窃取を吹聴していたことが明らかになりました。 このハッカーに

cybersecuritydive.com

アクセンチュアで大規模データ侵害、顧客企業にもリスク波及の恐れ

Dive Brief 攻撃の犯行声明を出した脅威アクターは、ソースコードや暗号鍵などを盗んだと主張しています。 ある脅威アクターが、コンサルティング大手アクセンチュアに対する最近のサイバー攻撃で、膨大な量の機密データを窃取したと主張しています。 「888」と名乗るハッカーがダークウェブ上の投稿

securityweek.com

保護されていないPerforcサーバが大手企業の機密データを公開

研究者がインターネットに公開されているPerforce P4サーバを分析し、多くのサーバが依然として誤った設定のままで、極度に機密性の高い情報が公開されていることを発見しました。  Perforce P4(旧称Helix Core)は、AAA ゲームや半導体設計など、大規模なデータ要件を処理するために構築

cyberpress.org

脅威アクターがGitHubマルウェアキャンペーンでClaudeコード漏洩を悪用

2026年3月下旬、単純なパッケージングエラーにより、Anthropicの内部Claude Codeソース資料が誤って公開されました。 企業が迅速に公開されたデータに対処した一方で、サイバー犯罪者は直ちにこの機会を利用しました。 事件発生から24時間以内に、脅威アクターはGitHub上で大規模なソーシャルエンジニアリ

gbhackers.com

Claude Code漏洩がVidarとGhostSocksをGitHubリリースを通じて拡散するために悪用される

ハッカーたちはClaude Codeのソース漏洩をアクティブなマルウェア配信チャネルに変えており、GitHub Releasesを使用してVidarスティーラーとGhostSocksをAnthropicの「漏洩した」ツールのふりをしてプッシュしています。 このインシデントは、AI開発に関する人的および統治上の失敗がど

cyberpress.org

Claude Codeの漏洩がハッカーに悪用され、VidarとGhostSocksを配信

脅威行為者はAnthropicのClaude Codeの最近のソースコード漏洩を利用して、偽のGitHubリポジトリを使用してVidarとGhostSocksマルウェアを配信しています。 漏洩したAIエージェントアーキテクチャを検索する開発者が誤って危険なペイロードをダウンロードしているため、組織は警戒を続ける必要が

csoonline.com

Claude Codeは、Anthropicが既に修正した攻撃に対してまだ脆弱です

Claude Codeのソースコード漏洩は既にこのツールのセキュリティに影響を与えています。研究者たちはコード内に記録された脆弱性を発見しました。 AI セキュリティ企業 Adversa により明らかにされたこの脆弱性は、Claude Code に50を超える数のサブコマンドで構成されたコマンドが提示された場合、5