タグ: 個人情報

helpnetsecurity.com

製品紹介:「AI Paper Trail」が明かす、AIとの対話にまつわるプライバシーコスト

ProtonのAI Paper Trailは、AIとの一連の会話の中に蓄積されていく情報を可視化するために作られた無料ツールです。エクスポートされたChatGPTまたはClaudeの会話データを分析し、そこから何が推測できるかを示す個人向けプライバシーレポートを生成します。Protonによれば、アップ

malwarebytes.com

共有されたClaudeのチャットがGoogleで検索可能な状態に

Redditユーザーの調査により、特定のGoogle検索クエリを使うことで、ユーザーが共有したClaudeの会話を見つけられることが明らかになりました。 この問題により、暗号資産ウォレットの鍵、氏名、住所、業務メモ、さらにはエロティックな内容やポリシー違反にあたるチャットまで、機密性の高い情報が露出していました。

cyberpress.org

Metaの重大なIDOR脆弱性、攻撃者がカスタマーサポートの案件情報にアクセス可能な状態に

Metaのカスタマーサポート基盤に存在した重大なアクセス制御不備により、攻撃者が他のユーザーの非公開のサポートメール、チャット、案件データを閲覧できるほか、そのユーザーに成りすましてサポートの業務フローを操作できる状態になっていました。 この脆弱性を発見したのは独立系研究者のRony K Roy氏です。Metaは同氏

techradar.com

FBIを騙るSNS詐欺が急増中——注意すべきポイントとは

詐欺師がFBIによる支援を装って被害者に接触この罠に引っかかった被害者が二重被害にFBIのIC3、支援に金銭を要求されても絶対に支払わないよう警告——支援は法執行機関から詐欺師がFBI職員やFBIのインターネット犯罪苦情センター(IC3)になりすまし、すでにサイバー犯罪で金銭を失った人々をさらに騙すケースが増えて

meterpreter.org

Temu、3億1000万件のユーザーデータ流出主張が浮上

大規模なデータ流出事件の多くは、確たる証拠がないまま表面化します。今回のTemuのケースも、まさにその典型的なパターンをたどっています。闇フォーラムに投稿された派手な主張は、実際の侵害を示している場合もあれば、根拠の薄いデータセットを売りつけようとする試みにすぎない場合もあります。現時点では、この

therecord.media

リトアニア、60万件の国家登録簿記録の外国による盗難を調査

リトアニアの検察当局は、国の国家登録簿システムに影響を与える大規模なデータ侵害を調査しており、個人および財産に関する機密記録が漏洩した可能性があります。リトアニア検察総長事務所は金曜日、攻撃者が登記簿センター(財産および法人記録の処理を担当する国家機関)が管理する60万件以上の記録への不正アクセスを取得したと述べました

meterpreter.org

合成テレメトリの蔓延:疑惑のOnlyFans大量情報流出キャンペーンの正体を暴く

深層サイバー犯罪フォーラムで宣伝されている不正台帳は、現在、OnlyFansから流出した3億4,000万件の機密ユーザーレコードが含まれているという主張を受けて、セキュリティ研究者による精査が進められています。予備的な声明ではプラットフォームのコア層データの壊滅的な侵害を示唆していましたが、深層フォレンジック分析に

hipaajournal.com

リッチモンド放射線科医協会のデータ漏洩が26万6000人に影響

バージニア州のリッチモンド放射線科医協会は、米国で最も古く継続的に運営されている民間放射線科クリニックの一つであり、別の大規模なデータ漏洩を発表しました。2年前、140万人以上の個人の保護された健康情報がサイバーセキュリティインシデントで侵害されました。それから1年少し後、別のサイバーセキュリテ

techradar.com

トップアーケードゲームメーカーがWeChat mini appで1900万件近いユーザーレコードを漏洩

Wahlap は WeChat mini プログラムエコシステムに関連する1890万件のレコードを公開している Elasticsearch インスタンスを放置していましたデータには 660万の一意の Union ID、170万の電話番号、およびターゲットとなったフィッシングと詐欺を可能にする個人情報が含まれ

therecord.media

ShinyHuntersの主張後、セブンイレブンが漏洩を確認

コンビニエンスストアの大手セブンイレブンは、フランチャイズ関連の文書を保存するために使用されるシステムがハッカーに侵害されたと述べました。 同社は今週、メイン州、バーモント州、マサチューセッツ州の州規制当局にデータ漏洩を報告しましたが、合計で何人が影響を受けたかについては述べていません。  漏洩通知書に