韓国警察、GitHubトークンの大規模流出を摘発
発端となった発見 捜査官がハッカーの手元から1件の鍵を発見したことが、韓国警察による大規模なGitHubトークン流出の摘発につながりました。捜査当局は程なく、500件を超える侵害されたユーザーアカウントを突き止めました。これを受けて警察は、Microsoft、インターポール、そして影響を受けた企業
発端となった発見 捜査官がハッカーの手元から1件の鍵を発見したことが、韓国警察による大規模なGitHubトークン流出の摘発につながりました。捜査当局は程なく、500件を超える侵害されたユーザーアカウントを突き止めました。これを受けて警察は、Microsoft、インターポール、そして影響を受けた企業
プロフェッショナルサービス大手のアクセンチュアは、ハッカーが社内ソースコードを窃取したと主張したことを受け、データ侵害の発生を認めました。 今週、ハッキングフォーラム「PwnForums」上で、ある脅威アクターがアクセンチュアへの侵入と35ギガバイトのデータ窃取を吹聴していたことが明らかになりました。 このハッカーに
Dive Brief 攻撃の犯行声明を出した脅威アクターは、ソースコードや暗号鍵などを盗んだと主張しています。 ある脅威アクターが、コンサルティング大手アクセンチュアに対する最近のサイバー攻撃で、膨大な量の機密データを窃取したと主張しています。 「888」と名乗るハッカーがダークウェブ上の投稿
GitHubは、TeamPCPが主張する増加し続けるハッキングの最新事例を、汚染されたVS Code拡張機能のせいにしました。 マイクロソフトのGitHubは、攻撃者が同社の約3,800個の内部リポジトリからコードを流出させたことを確
研究者がインターネットに公開されているPerforce P4サーバを分析し、多くのサーバが依然として誤った設定のままで、極度に機密性の高い情報が公開されていることを発見しました。 Perforce P4(旧称Helix Core)は、AAA ゲームや半導体設計など、大規模なデータ要件を処理するために構築
2026年3月下旬、単純なパッケージングエラーにより、Anthropicの内部Claude Codeソース資料が誤って公開されました。 企業が迅速に公開されたデータに対処した一方で、サイバー犯罪者は直ちにこの機会を利用しました。 事件発生から24時間以内に、脅威アクターはGitHub上で大規模なソーシャルエンジニアリ
ハッカーたちはClaude Codeのソース漏洩をアクティブなマルウェア配信チャネルに変えており、GitHub Releasesを使用してVidarスティーラーとGhostSocksをAnthropicの「漏洩した」ツールのふりをしてプッシュしています。 このインシデントは、AI開発に関する人的および統治上の失敗がど
サインイン The Registerホームページ ケトル今週のケトルについてまとめると、Anthropicの意図しないClaude Codeのソースコード公開について何を議論するかがあるでしょ
脅威行為者はAnthropicのClaude Codeの最近のソースコード漏洩を利用して、偽のGitHubリポジトリを使用してVidarとGhostSocksマルウェアを配信しています。 漏洩したAIエージェントアーキテクチャを検索する開発者が誤って危険なペイロードをダウンロードしているため、組織は警戒を続ける必要が
Claude Codeのソースコード漏洩は既にこのツールのセキュリティに影響を与えています。研究者たちはコード内に記録された脆弱性を発見しました。 AI セキュリティ企業 Adversa により明らかにされたこの脆弱性は、Claude Code に50を超える数のサブコマンドで構成されたコマンドが提示された場合、5
すべての記事を読み込みました