タグ: 情報流出

gbhackers.com

ハッカーがCoderのモジュールレジストリを乗っ取り、認証情報を窃取する悪意あるパッケージを配布

Coderは、身元不明の脅威アクターが同社の公式モジュールレジストリのトラフィックの一部を、攻撃者が制御するインフラへリダイレクトするという、重大なソフトウェアサプライチェーンインシデントを報告しました。 これにより、認証情報を窃取することを目的とした改ざん済みTerraformモジュールが一時的に配布される事態とな

techradar.com

米政府のアルコール・タバコ・firearms取締局(ATF)、ランサムウェア集団の犯行声明を受け「重大インシデント」を宣言

ランサムウェア集団Qilinが、新たな被害者としてアルコール・タバコ・firearms・爆発物取締局(ATF)をリストに掲載し、「重大インシデント」であると主張ATFは、捜査対象データを保持する独立系システムへの侵害を確認。中核ネットワークへの侵害は否定該当システムは切断され、司法省(DOJ)にも通報済み。Qil

meterpreter.org

CoSnitchエクスプロイト、Copilot経由でデータを流出

細工されたリンクを一度クリックするだけで、Microsoft Copilot Personalを通じた深刻なデータ漏えいが引き起こされることが明らかになりました。驚くべきことに、それ以上のユーザー操作を一切必要とせず、アシスタントは連携済みのメール、カレンダー、ファイルのスキャンを開始し、発見した

securityweek.com

Brinks Homeがデータ侵害を公表、ハッカーがファイルを流出

悪名高い恐喝グループShinyHuntersが、物理セキュリティ企業Brinks Homeから窃取したとされる41ギガバイトを超えるデータを流出させました。 テキサス州ダラスに本社を置くBrinks Homeは、警報対応センターを備えたホームセキュリティシステムを提供しています。 同社は先週、ハッカーがIT システム

bleepingcomputer.com

韓国、世界各国の外交官に影響が及んだデータ侵害を公表

韓国政府は、ハッカーが外交部の外交アカデミーのオンライン教育システムに10か月間にわたって侵入し、在外外交官を含む外交部の現職・元職員の個人情報を窃取したことを明らかにしました。 この事案は2025年4月、身元不明の脅威アクターがアカデミーのサーバーの脆弱性を悪用したことで発生しました。影響を受けたのは少なくとも6,

therecord.media

ロシアの著名ジャーナリスト、クセニヤ・ソプチャク氏、メール侵害を経由してハッカーがTelegramチャンネルにアクセスしたと発表

先週、ロシアの物議を醸すジャーナリストでメディア経営者でもあるクセニヤ・ソプチャク氏が運営する複数のTelegramチャンネルが、一時的にハッカーに乗っ取られ、彼女の私的なやり取りとされる内容の抜粋が投稿される事件が発生しました。 該当の投稿は、ソプチャク氏のTelegramチャンネル「Sobchak」と「Bloo

csoonline.com

フランス政府の安全なメッセージングシステムへの不正アクセス

フランス政府の暗号化メッセージングサービス「Tchap」に不正侵入が発生しました。このインシデントは、人的ミスがあらゆるセキュリティシステムの弱点となり得ることを改めて示すものとなっています。 Tchapはフランスが国家主権の観点から独自に開発したサービスです。政府職員間のコミュニケーションにおいて、WhatsApp