ShinyHunters、サプライチェーン攻撃によりEYクライアントの税務書類が流出したと主張
ShinyHunters(シャイニーハンターズ)は、アーンスト・アンド・ヤング(EY)のデータ侵害について自らの犯行だと公に主張し、サードパーティ製ITサポートプラットフォームへのサプライチェーン侵害を通じて従業員の認証情報や機密ファイルを窃取したと主張しています。 CSNによると、同グループは2026年7月31日を
ShinyHunters(シャイニーハンターズ)は、アーンスト・アンド・ヤング(EY)のデータ侵害について自らの犯行だと公に主張し、サードパーティ製ITサポートプラットフォームへのサプライチェーン侵害を通じて従業員の認証情報や機密ファイルを窃取したと主張しています。 CSNによると、同グループは2026年7月31日を
単独の脅威アクターがAIを駆使して大規模なAmazon Web Services(AWS)環境に対する複雑な攻撃を仕組み、被害者から金銭を脅し取ることに成功しました。セキュリティ・インシデント対応企業のSygniaは今週、金銭目的の攻撃者がエージェント型AIワークフローを活用し、「被害者の偵察、攻撃ツールの開発、コマン
2026年、FBIは脅威グループTeamPCPが主導する大規模なソフトウェアサプライチェーン攻撃キャンペーンについて重大な警告を発しました。 この巧妙な攻撃は信頼されているソフトウェア配布チャネルを侵害し、ハッカーが広く利用されている企業向け開発ツールに悪意のあるコードを注入することを可能にしました。 脅威アクターは
教育企業McGraw-Hillは、BleepingComputerへの声明で、ハッカーがSalesforceの設定ミスを悪用して内部データにアクセスしたことを確認しました。 同社は、この侵害がSalesforceアカウント、顧客データベース、または内部システムに影響を与えなかったこと、また公開されたデータの量は限定