ハッカーが企業のAzureテナントから数百万件の記録を窃取したと主張
「TheHatman」と名乗る脅威アクターが、マクドナルド、ボーダフォン、Kyndryl、タタ・コンサルタンシー・サービシズ(TCS)を含む複数のフォーチュン500企業のAzure環境から、数百万件の従業員記録を取得したと主張していることが、Hudson Rockの報告で明らかになりました。 この脅威
「TheHatman」と名乗る脅威アクターが、マクドナルド、ボーダフォン、Kyndryl、タタ・コンサルタンシー・サービシズ(TCS)を含む複数のフォーチュン500企業のAzure環境から、数百万件の従業員記録を取得したと主張していることが、Hudson Rockの報告で明らかになりました。 この脅威
セキュリティ Kimsuky、フィッシング攻撃をAIで強化 韓国のセキュリ
木曜日に規制当局へ提出された文書によると、ハッカーが軍事機器メーカーのメール受信ボックスに不正アクセスしたことが明らかになりました。軍用衛星やミサイル、戦闘機に使用される特殊製品を製造するIEH Corporationは、火曜日にサイバー攻撃を発見し、直ちに封じ込めを試みたと発表しました。同社によると、従業員1名がフィ
Gen Threat Labsは、攻撃者が正規のアカウント、ブラウザ設定、ブロックチェーンデータを攻撃経路の一部として悪用した2026年上半期の2つのキャンペーンを追跡しました。 Gen Threat Reportは、デジタル環境を形作る最大級のサイバー脅威を検証する半年ごとのレポートで、世界中の消費者に影響を及ぼす
新たな脅威の台頭 GitHub上に誤って流出した6件のiOSの脆弱性は、瞬く間に強力な攻撃兵器へと姿を変えました。現在、少なくとも7つの独立した脅威グループがこのエクスプロイトを積極的に利用しています。この脅威は商用のDarkSwordエクスプロイトチェーンによるもので、iOS 18.4から18.
この攻撃キャンペーンでは、偽のZoomアップデート、業務文書を装った添付ファイル、システムチェックツール、Adobeアップデートページなどを使ってユーザーを騙し、攻撃者が制御するScreenConnectエージェントをインストールさせています。 インストールが完了すると、攻撃者はリモートデスクトップのようなアクセス権
フロリダ州を拠点とする物質使用障害(SUD)治療プロバイダーのOperation PARは、14万5,700人以上に影響するデータ侵害を公表しました。このほか、テネシー州のVanderbilt Health、バージニア州のAverhealth Holdings、そしてテキサス州を拠点に全米で展開する眼鏡・検
無防備なディレクトリがスパイ活動の実態を暴露 ある1台のサーバーで見過ごされた設定ミスが、中国系サイバースパイインフラの内部構造をそのまま露呈させる結果となりました。Group-IBのサイバーセキュリティ専門家は、公開状態になっていたディレクトリへのアクセスに成功し、コマンドログ、悪意あるバイナリ
循環器系の医療機関であるHeart Care Centers of Illinois(HCCI)は2026年7月18日、一部の患者について個人情報および保護対象保健情報がフィッシング攻撃によって流出していたことを公表しました。 HCCIによると、未遂に終わったフィッシング攻撃について調査を開始したところ、従
ハッカーがMicrosoftの正規機能であるデバイスコードフローを悪用し、多要素認証(MFA)を回避してMicrosoft 365アカウントを乗っ取る事例が増加しています。信頼された認証の仕組みが、密かなアカウント乗っ取りの手段に変貌しているのです。 本記事では、この攻撃がどのように機能し、なぜ確実にMFAを回避でき
すべての記事を読み込みました