タグ: データ流出

gbhackers.com

Microsoft、MacSync Stealerの認証情報窃取・データ流出インフラに関連する30以上のドメインを特定

MacSync Stealerに関連する30以上のドメインが確認され、macOSを標的としたローテーション式インフラの実態が明らかになりました。このインフラはペイロード配信、コマンド&コントロール(C2)、認証情報窃取、ステージング、そして分割形式でのデータ流出を支えています。Dictionaries& En

esecurityplanet.com

英海軍、ドローンのカメラが中国のIPアドレスと通信していたことを受けネット接続を遮断

英海軍のドローン艇に搭載されたカメラが中国のIPアドレスと通信していたことが判明し、サードパーティ製ハードウェア、サプライヤーの審査体制、そしてデバイスの通信内容をめぐるサイバーセキュリティ上の懸念が浮上しています。 eSecurity Planetのコンテンツおよび製品に関する推奨事項は、編集上の独立性

bleepingcomputer.com

77個のOpen VSX拡張機能が開発者情報を収集していたことが判明

Open VSXマーケットプレイスで公開されていた77個の拡張機能が、正規の開発者向けツールになりすまし、インストールされたシステムや開発環境に関する情報を密かに送信していたことが分かりました。 この「evil twin(双子なりすまし)」と呼ばれるキャンペーンは、Manifold Securityによって発見されま

bleepingcomputer.com

Anubisランサムウェア、コカ・コーラのFairlifeを攻撃したと主張しデータ流出を予告

ランサムウェア集団Anubisは、コカ・コーラの乳製品子会社Fairlifeへのサイバー攻撃について犯行声明を出し、身代金を支払わなければ盗んだとされる企業データを公開すると脅迫しています。 Fairlifeはコカ・コーラの乳製品ブランドの一つで、米国全土で販売される高濾過牛乳製品、プロテインシェイク、栄養ドリンクな

helpnetsecurity.com

GPT-Redがプロンプトインジェクションのテストで人間のレッドチームを上回る成果

GPT-Redは、OpenAIがプロンプトインジェクションの脆弱性を発見するために訓練している自動レッドチーミングモデルです。人間のレッドチーマーと同じように動作し、プロンプトを送信してGPTモデルの応答を観察し、データ流出の成功といった目標に向けて試行を繰り返します。 トレーニングは自己対戦型の強

cyberpress.org

AIコード生成型マルウェア、「バイブコーディング」でActive Directory環境をマッピング

Huntressの最新の調査結果によると、脅威アクターは今やAIが生成したPowerShellスクリプトを武器化し、Active Directory(AD)環境を列挙するようになっています。 6月3日に発生したインシデントに関連するこの発見は、シグネチャベースの検知を今後長年にわたって困難にしかねない、攻撃手法の転換

bleepingcomputer.com

マウント・ロイヤル大学、侵害を認める ハッカーも攻撃を主張

カルガリーのマウント・ロイヤル大学は、大学のネットワークに侵入されたハッカーが、ファイルストレージシステムからデータを盗み出した後、削除したことを明らかにしました。 MRUは公式サイトに掲載した更新情報の中で、6月17日に発生したサイバー攻撃を受け、事案の調査と復旧作業を支援するため、技術チームおよび外部のサイバーセ

meterpreter.org

Temu、3億1000万件のユーザーデータ流出主張が浮上

大規模なデータ流出事件の多くは、確たる証拠がないまま表面化します。今回のTemuのケースも、まさにその典型的なパターンをたどっています。闇フォーラムに投稿された派手な主張は、実際の侵害を示している場合もあれば、根拠の薄いデータセットを売りつけようとする試みにすぎない場合もあります。現時点では、この