サウスカロライナ州のローン会社データ侵害、約75万人分の金融情報・社会保障番号が流出
サイバー犯罪者が5月、債務一本化ローン会社のクラウドシステムに侵入し、約75万人分の顧客に関する機密性の高い金融情報や個人データを大量に窃取しました。この会社Heights Financeは先週、データ侵害について顧客に警告を公表し、金曜日にはテキサス州の規制当局に対し73万4,828人が影響を受けたと報告しました。H
サイバー犯罪者が5月、債務一本化ローン会社のクラウドシステムに侵入し、約75万人分の顧客に関する機密性の高い金融情報や個人データを大量に窃取しました。この会社Heights Financeは先週、データ侵害について顧客に警告を公表し、金曜日にはテキサス州の規制当局に対し73万4,828人が影響を受けたと報告しました。H
フランスの税務当局は、攻撃者が公共財政総局(DGFiP)のシステムに不正アクセスしたことを受けてデータ侵害を公表しました。この侵入により67万8000人分の個人および事業者のデータが流出したとしています。 この事案は、「ZeroBytes」を名乗る攻撃者とされる人物がサイバー犯罪フォーラムで犯行を主張
フランス経済財務省は、攻撃者が税務総局(DGFiP)のシステムに侵入し、67万8000人分のデータを窃取するデータ漏洩が発生したことを公表しました。 この事件は、「ZeroBytes」を名乗る脅威アクターが8月12日にハッキングフォーラム「PwnForums」で攻撃を犯行声明し、窃取したデータベースを販売のため出品し
新たに確認されたMessiahGPTは、BreachForums上で宣伝されている犯罪者向けAIサービスです。ランサムウェア、フィッシングキット、スティーラー、クリプター、ルートキットを無制限に生成できるプラットフォームとして売り込まれています。 このサービスは、単発のジェイルブレイクプロンプトから一歩進み、サブスク
MessiahGPTと名付けられた新たな犯罪用AIサービスがBreachForumsで宣伝されています。このサービスは、ランサムウェアを生成できる制限なしの攻撃的モデルとして売り込まれており、フィッシングキットや情報窃取ツール、クリプター、ルートキット、ソーシャルエンジニアリング用コンテンツなどを要求に応じて作成でき
Huntress、偽の注文とアプリ通知を使ったShopify返金詐欺を発見攻撃者は配送先住所に連絡先情報を埋め込み、被害者を騙して支払わせるユーザーには不審な情報を無視し、返金内容を確認し、偽の店舗を報告するよう推奨Shopifyストアを運営する企業や個人を標的に、極めて巧妙な偽の返金詐欺が横行していると専門家が
データ漏洩通知サービスのHave I Been Pwnedによると、恐喝集団ShinyHunters(シャイニーハンターズ)は2026年7月にRingCentralをハッキングし、160万件のアカウントから個人情報を窃取しました。 RingCentralはクラウドベースのコラボレーション・コミュニケーションプラットフ
サイバーセキュリティ企業Trellixが水曜日に発表したレポートによると、犯罪者らはダークウェブの闇フォーラム上で、AIを活用したさまざまなハッキングツールや関連サービスを販売しています。 研究者らは、偵察ツールから認証情報の売買市場、さらにはAIをサービスとして提供するプラットフォームに至るまで、幅広いAIベースの
企業ネットワークへのアクセスは、大量に入手する場合はより安価になる一方、犯罪市場の上位層ではその価値が大幅に高まっています。 この矛盾こそが、2026年を迎えるアイデンティティ脅威経済の実態を象徴しています。数十億件に及ぶ盗難認証情報によって基本的なログイン情報は使い捨て同然の存在になった一方、大企業への確実な侵入経
ダークウェブ市場は、フォーラムの押収や逮捕、摘発キャンペーンにもかかわらず活動を続けています。犯罪グループは新しいプラットフォーム、模倣フォーラム、暗号化チャネル、プライベートブローカーへと素早く移行していきます。 企業防御側にとって、こうした市場における価格動向は有用な警戒シグナルとなります。攻撃者がどの資産を最も
すべての記事を読み込みました