AIエージェントが政府機関のアカウント85件を突破、個人情報2,500件超を窃取
2026年7月、約4日間にわたりアジアの政府機関を侵害したとみられる、ほぼ自律的な侵入キャンペーンが確認されました。従業員アカウント85件が突破され、少なくとも2,564件の人事記録が抜き取られています。 Dream Research Labsによると、このキャンペーンのアーカイブには1,395個のファイルが含まれて
2026年7月、約4日間にわたりアジアの政府機関を侵害したとみられる、ほぼ自律的な侵入キャンペーンが確認されました。従業員アカウント85件が突破され、少なくとも2,564件の人事記録が抜き取られています。 Dream Research Labsによると、このキャンペーンのアーカイブには1,395個のファイルが含まれて
Huntressは2026年上半期にパスワードスプレー攻撃が155倍に増加したことを観測しました。ブルートフォース自体は目新しい手口ではありませんが、今回の急増を後押ししている工夫は新しいものです。 この急増の大きな要因となったのが、Microsoftの Azure CLI(管理者がAzureおよびEntraのリソー
eSecurity Planet のコンテンツおよび製品推奨は、編集上独立した立場で提供されています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら Microsoft Entra IDのサインインログは、認証活動に関する重要な可視性を防御側にもたらし、ユーザ
この攻撃では、過去に流出した認証情報と、企業側の多要素認証設定の不備が悪用されました。 Microsoftのユーザーが、大規模かつ自動化されたパスワードスプレー攻撃の被害に遭いました。 この攻撃の標的となった企業の中には、セキ
Googleは、マルウェアのコマンド&コントロール(C2)運用やパスワードスプレー攻撃に広く悪用されていた大規模インフラ「NetNut」レジデンシャルプロキシボットネットを解体しました。 今回の連携対応にはFBI、Lumen、複数の業界パートナーが参加しており、Googleの脅威インテリジェンスグループ(GTIG)が
パスワードスプレー攻撃によってMicrosoft 365アカウントへの不正侵入に成功攻撃者は不適切に設定された条件付きアクセスポリシーを悪用してMFAを回避標的となった組織の多くはMFAを導入していなかったハッカーがこれまでに流出していた認証情報を使い、Microsoft 365アカウントを狙ったパスワードスプレ
MicrosoftのAzureコマンドラインインターフェースを狙った大規模な自動パスワードスプレー攻撃が、わずか2週間で8100万回を超えるログイン試行を記録しました。 Huntressの研究者らは、この攻撃をインターネットインフラプロバイダーLSHIY LLC(AS32167)が管理するIPv6アドレス範囲まで追跡
Microsoft 365環境を狙った大規模なパスワードスプレー攻撃キャンペーンが確認され、2週間で8100万回を超えるログイン試行が発生していたことが分かりました。 攻撃者はMicrosoftのAzureコマンドラインインターフェース(CLI)を介して認証を試みており、過去の情報漏えいで流出したものの依然として有効
サイバーセキュリティ企業のHuntressが、Azure CLIを標的とした大規模なパスワードスプレー攻撃によってMicrosoft 365環境が侵害されていると警告しています。 同社は6月12日から21日にかけて、顧客に対する8100万回を超えるログイン試行を確認しており、すでに64組織にまたがる78件のユーザーア
Active Directory(AD)アカウントの保護は、強固なパスワードポリシーと、組織全体での一貫した適用から始まります。しかし、ルールが緩すぎると攻撃対象領域が広がり、厳しすぎるとユーザーはパスワードをメモに書き留める、複数のシステムで使い回す、あるいは前のバージョンの末尾に予測しやすい「!」を付けるといっ
すべての記事を読み込みました