タグ: パスワード管理

techradar.com

ドロップボックスのアカウント5,000件超が乗っ取られる、攻撃者に必要だったのはメールアドレスだけ

ハッカーがLenovoのメール認証の不備を突き、約5,000件のDropboxアカウントを乗っ取り攻撃者は被害者のメールアドレスでLenovo IDを作成しログインを回避、2FA未設定が被害を拡大DropboxはLenovo IDによるログインを終了させ、セッションを失効させた上でパスワード変更と2FA設定を呼び

helpnetsecurity.com

LastPassの機能強化、可視性・ガバナンス・制御を向上

LastPassは、一連の戦略的な製品イノベーション、顧客体験の向上、そして業界における節目となる成果を発表しました。これらの取り組みは、AI主導の脅威が拡大する時代において、アクセスとIDを保護する実用的なツールを提供し続けるという同社の姿勢を反映したものです。 今回の発表には、アクセス管理を簡素化

helpnetsecurity.com

NIS2コンプライアンス:2026年の監査を前に、IAMとアクセス制御を整備する

NIS2指令は、サプライチェーンリスク管理、インシデント報告、取締役会レベルの説明責任にわたって、組織に直接的な義務を課しています。10月にはEU全域で新たな法的拘束力を持つ期限が到来し、加盟各国は国内法への移行段階から施行段階へと移っていきます。オーストリアでは国内実施法が採択され次第施行され、ポー

gbhackers.com

ASOSがデータ侵害を顧客に通知、認証情報を悪用したアカウント乗っ取りが発生

ASOSは、外部から入手されたログイン認証情報を使ってアカウントへの不正アクセスが行われたことを検知し、米国の影響を受けた顧客への通知を開始しました。 ASOS US Sales LLCが発行した侵害通知によると、2026年7月28日に一部のASOSアカウントで異常なアクティビティが検知されたとのことです。 翌日に実

cyberpress.org

ASOSの顧客アカウント、盗まれたログイン認証情報で不正アクセス被害に

ASOSは、外部から入手したログイン認証情報を使って何者かがアカウントに不正アクセスしたとして、影響を受けた米国の顧客に通知しました。 2026年7月28日に検知されたこの事件は、一般消費者向けプラットフォームに対するクレデンシャルスタッフィング攻撃が抱える運用上のリスクを改めて浮き彫りにしています。ASOS US

gbhackers.com

重大なN-Able PassPortal拡張機能の欠陥、攻撃者にパスワード保管庫への完全アクセスを許す

セキュリティ研究者は、N-ableのPassPortalブラウザ拡張機能に存在する重大な脆弱性を明らかにしました。この脆弱性を悪用すれば、悪意のあるWebサイトや埋め込まれたiframeが認証情報を取得し、ユーザーのパスワード保管庫を乗っ取ることが可能でした。サイバーツールでデータを保護 この脆弱性はCVE-2026

cyberpress.org

N-ableのPassportalに重大な脆弱性、悪意あるサイトからパスワード保管庫にアクセス可能

N-ableは、同社が提供するブラウザ拡張機能「Passportal」に存在した重大な脆弱性を修正しました。この脆弱性を悪用すると、悪意あるWebサイトや埋め込みiframeが長期間有効な認証トークンを窃取し、被害者の復号化されたパスワード保管庫へ永続的にアクセスできる可能性がありました。 この脆弱性はCVE-202

malwarebytes.com

性的捕食者、親密な画像を狙って複数のオンラインアカウントに侵入とFBIが警告

FBIは、犯罪者がソーシャルメディアや個人アカウントに侵入し、本人の同意なく親密な画像・動画を盗み出して拡散しているとして、Public Service Announcement(PSA)を発表し、注意を呼びかけました。FBIはこの種のコンテンツを「非同意性的画像(NCII)」と呼んでいます。 盗まれた素材は、被