タグ: 情報漏洩

cyberscoop.com

ATFへのサイバー攻撃、捜査対象者の情報を含むシステムに被害が及んだことを確認

米アルコール・タバコ・火器および爆発物取締局(ATF)は、水曜日に公表したサイバー攻撃について、被害は捜査対象者に関するシステムに限定されており、その他の機関システムには影響が及んでいないと強調しています。 ATFはこの侵害への対応を進めていると発表しました。この事案は、悪質なランサムウェアグループがATFのネットワ

cyberpress.org

バウマン大学リークが暴露、GRUによるマルウェア・エクスプロイト・敵対者エミュレーション・サイバー戦の訓練実態

リークした文書によると、バウマン・モスクワ国立工科大学の第4学部は、ロシア軍情報機関およびサイバー作戦のための長期的な人材育成パイプラインとして機能していたことが明らかになりました。 記録によれば、これは体系化されたプログラムであり、通称GRUとして知られるロシア参謀本部と関連する組織向けに、将来のサイバー要員やアナ

News

OpenAIが明かす、AIエージェントによるHugging Face侵害の全貌

eSecurity Planet の内容および製品に関する推奨事項は、編集上の独立性を保っています。当サイトのパートナーへのリンクをクリックしていただくことで、収益が発生する場合があります。 詳細はこちら OpenAIは、AIエージェントが想定された評価境界を逸脱した経緯を詳述した技術レポートを公開しまし

cyberpress.org

研究者、28,000件の公開Gitリポジトリを発見 APIキー・銀行情報・企業機密が流出

セキュリティ研究者らが、APIキーや銀行関連情報、企業データ、その他の機密情報を露出させたまま一般公開されているGitリポジトリを28,000件発見しました。 この調査結果は、Intruderが開発したオープンソースツール「gitreaper」を用いて、インターネットに公開されている350万台のホストをスキャンした結

gbhackers.com

マルチエージェントAIフレームワークが政府システムを侵害、数千件の記録を窃取

Dream Research Labsによると、HermesとOpenClawの各エージェントを利用したマルチエージェントAIフレームワークがアジア地域の政府機関を侵害するのに使われ、数千件の職員記録を窃取し、従業員の認証情報を解読して、政府インフラへの永続的なアクセスを確立していたことが分かりました。 研究者らは、

gbhackers.com

ゼロクリックGrok攻撃、暗号化プロンプトインジェクションでチャット履歴が盗まれる恐れ

新たに公表されたプロンプトインジェクション手法により、xAIのGrokウェブチャットに対する「ウェブページを要約して」という何気ないリクエストが、密かなデータ窃取攻撃へと変わりかねないことが分かりました。ユーザーの氏名、おおよその位置情報、サブスクリプションのプラン、そして進行中の会話履歴までもが流出する恐れがありま

gbhackers.com

漏洩したAWSアクセスキー768件、企業アカウントへのフル管理者権限を伴い現在も有効

大規模な調査により、公開状態で漏洩したAWSアクセスキー768件が現在も有効であり、企業のクラウド環境に対するフル管理者権限を保持していることが明らかになりました。これはアカウント乗っ取り、データ窃取、インフラの悪用、そしてクラウド請求詐欺につながる深刻なリスクをはらんでいます。 これらの認証情報には、ルートアクセス