サイバー犯罪者、釣りアプリ「Fishbrain」からパスワードハッシュを盗み出す
サイバー犯罪 パスワードハッシュとソルトを手に入れた攻撃者は、すでにこれらの認証情報の解読に乗り出している可能性があります
サイバー犯罪 パスワードハッシュとソルトを手に入れた攻撃者は、すでにこれらの認証情報の解読に乗り出している可能性があります
ハッカーがLenovoのメール認証の不備を突き、約5,000件のDropboxアカウントを乗っ取り攻撃者は被害者のメールアドレスでLenovo IDを作成しログインを回避、2FA未設定が被害を拡大DropboxはLenovo IDによるログインを終了させ、セッションを失効させた上でパスワード変更と2FA設定を呼び
LastPassは、一連の戦略的な製品イノベーション、顧客体験の向上、そして業界における節目となる成果を発表しました。これらの取り組みは、AI主導の脅威が拡大する時代において、アクセスとIDを保護する実用的なツールを提供し続けるという同社の姿勢を反映したものです。 今回の発表には、アクセス管理を簡素化
NIS2指令は、サプライチェーンリスク管理、インシデント報告、取締役会レベルの説明責任にわたって、組織に直接的な義務を課しています。10月にはEU全域で新たな法的拘束力を持つ期限が到来し、加盟各国は国内法への移行段階から施行段階へと移っていきます。オーストリアでは国内実施法が採択され次第施行され、ポー
ASOSは、外部から入手されたログイン認証情報を使ってアカウントへの不正アクセスが行われたことを検知し、米国の影響を受けた顧客への通知を開始しました。 ASOS US Sales LLCが発行した侵害通知によると、2026年7月28日に一部のASOSアカウントで異常なアクティビティが検知されたとのことです。 翌日に実
ASOSは、外部から入手したログイン認証情報を使って何者かがアカウントに不正アクセスしたとして、影響を受けた米国の顧客に通知しました。 2026年7月28日に検知されたこの事件は、一般消費者向けプラットフォームに対するクレデンシャルスタッフィング攻撃が抱える運用上のリスクを改めて浮き彫りにしています。ASOS US
セキュリティ研究者は、N-ableのPassPortalブラウザ拡張機能に存在する重大な脆弱性を明らかにしました。この脆弱性を悪用すれば、悪意のあるWebサイトや埋め込まれたiframeが認証情報を取得し、ユーザーのパスワード保管庫を乗っ取ることが可能でした。サイバーツールでデータを保護 この脆弱性はCVE-2026
N-ableは、同社が提供するブラウザ拡張機能「Passportal」に存在した重大な脆弱性を修正しました。この脆弱性を悪用すると、悪意あるWebサイトや埋め込みiframeが長期間有効な認証トークンを窃取し、被害者の復号化されたパスワード保管庫へ永続的にアクセスできる可能性がありました。 この脆弱性はCVE-202
FBIは、犯罪者がソーシャルメディアや個人アカウントに侵入し、本人の同意なく親密な画像・動画を盗み出して拡散しているとして、Public Service Announcement(PSA)を発表し、注意を呼びかけました。FBIはこの種のコンテンツを「非同意性的画像(NCII)」と呼んでいます。 盗まれた素材は、被
SECURITY この情報が外部に晒されたことで、部外者が不正アクセスできる状態になっていました P
すべての記事を読み込みました