タグ: フィッシング攻撃

helpnetsecurity.com

ハッカーが企業のAzureテナントから数百万件の記録を窃取したと主張

「TheHatman」と名乗る脅威アクターが、マクドナルド、ボーダフォン、Kyndryl、タタ・コンサルタンシー・サービシズ(TCS)を含む複数のフォーチュン500企業のAzure環境から、数百万件の従業員記録を取得したと主張していることが、Hudson Rockの報告で明らかになりました。 この脅威

therecord.media

軍事機器メーカー、SECにサイバーインシデントを開示

木曜日に規制当局へ提出された文書によると、ハッカーが軍事機器メーカーのメール受信ボックスに不正アクセスしたことが明らかになりました。軍用衛星やミサイル、戦闘機に使用される特殊製品を製造するIEH Corporationは、火曜日にサイバー攻撃を発見し、直ちに封じ込めを試みたと発表しました。同社によると、従業員1名がフィ

bleepingcomputer.com

本物のメールとハイジャックされた決済:2026年上半期の2つの攻撃チェーン

Gen Threat Labsは、攻撃者が正規のアカウント、ブラウザ設定、ブロックチェーンデータを攻撃経路の一部として悪用した2026年上半期の2つのキャンペーンを追跡しました。 Gen Threat Reportは、デジタル環境を形作る最大級のサイバー脅威を検証する半年ごとのレポートで、世界中の消費者に影響を及ぼす

cyberpress.org

ハッカーが信頼されたScreenConnectソフトウェアをクロスプラットフォーム対応のリモートアクセス型バックドアに悪用

この攻撃キャンペーンでは、偽のZoomアップデート、業務文書を装った添付ファイル、システムチェックツール、Adobeアップデートページなどを使ってユーザーを騙し、攻撃者が制御するScreenConnectエージェントをインストールさせています。 インストールが完了すると、攻撃者はリモートデスクトップのようなアクセス権

meterpreter.org

JadeProxが暴かれる:TriBackローダーと中国系C2インフラの全貌

無防備なディレクトリがスパイ活動の実態を暴露 ある1台のサーバーで見過ごされた設定ミスが、中国系サイバースパイインフラの内部構造をそのまま露呈させる結果となりました。Group-IBのサイバーセキュリティ専門家は、公開状態になっていたディレクトリへのアクセスに成功し、コマンドログ、悪意あるバイナリ

hipaajournal.com

心臓ケアセンター・オブ・イリノイ、大規模フィッシング攻撃で患者データが流出していたことが判明

循環器系の医療機関であるHeart Care Centers of Illinois(HCCI)は2026年7月18日、一部の患者について個人情報および保護対象保健情報がフィッシング攻撃によって流出していたことを公表しました。 HCCIによると、未遂に終わったフィッシング攻撃について調査を開始したところ、従

cyberpress.org

ハッカーがMicrosoftのデバイスコードフローを悪用してMFAを回避、Microsoft 365アカウントを乗っ取り

ハッカーがMicrosoftの正規機能であるデバイスコードフローを悪用し、多要素認証(MFA)を回避してMicrosoft 365アカウントを乗っ取る事例が増加しています。信頼された認証の仕組みが、密かなアカウント乗っ取りの手段に変貌しているのです。 本記事では、この攻撃がどのように機能し、なぜ確実にMFAを回避でき