タグ: 脅威アクター

infosecurity-magazine.com

AIエージェントが多段階のデータ窃取攻撃を実行

スペインのデータ保護当局が、同国で初となるエージェント型AIによる個人データ侵害事案を報告しました。 スペインデータ保護庁(AEPD)長官のフランシスコ・ペレス・ベス氏は、9月14日の投稿でこのニュースを明らかにしました。 同氏によると、「既知の言語モデル」を使用するエージェントが「汎用ファイル」のスキャン

helpnetsecurity.com

CenterPoint Energy、ハッキングフォーラムでの主張を受けデータ侵害を確認

CenterPoint Energyは、外部システムの一つを通じて権限のない第三者が顧客データにアクセスしたことを公表しました。これは、あるハッカーが同社から数百万件の記録を盗み出したとオンラインで主張したことを受けてのものです。 CenterPoint Energyはヒューストンを拠点とする公益事

bleepingcomputer.com

CenterPoint Energy、サイバー攻撃で顧客データ流出を確認

CenterPoint Energyは、攻撃者が同社から盗み出したとされるデータを流出させたことを受け、一部顧客の個人情報が漏えいしたことを公表しました。 調査は、脅威アクターが749万件の記録を盗んだと主張するオンライン投稿を同社が発見したことをきっかけに開始されました。 CenterPoint Energyはヒュ

securityweek.com

Surfsharkのシステム、ハッカーに狙われる

VPN・サイバーセキュリティサービスを提供するSurfsharkは今週、社内データの一部に影響を及ぼすサイバーセキュリティインシデントを公表しました。 同社によると、このインシデントは8月31日に発覚しましたが、当初はリスクが低いものとして扱われていました。しかし9月2日になって被害範囲が確認され、封じ込めと復旧対応

infosecurity-magazine.com

FBI、初の「サイバー戦略」を発表 脅威アクターの無力化に重点

FBIはこのほど、初となるサイバー戦略を発表しました。サイバー脅威アクターに対する捜査および無力化の方針を示す内容となっています。 9月9日に公開されたこの文書では、金銭目的のサイバー犯罪者や国家の支援を受けたアクターによるサイバー攻撃が激化する中、戦略的な対応が必要であると強調しています。こうしたアクターの多

darkreading.com

AIがサイバー犯罪者に危険なアドバンテージを与えている

ブレット・ジョンソン氏は、サイバー犯罪を攻撃側・防御側の両方から見てきた人物です。米シークレットサービスから「オリジナル・インターネット・ゴッドファーザー」と呼ばれた同氏は、初期の組織的サイバー犯罪コミュニティ「Shadow Crew」を立ち上げて運営した後、その世界から足を洗いました。現在は法執行機関や企業と協力し、

techradar.com

ターゲットで再び大規模データ漏洩か、ハッカーが8.6GB窃取を主張

ハッカーを名乗る「Xpl0itrs」、ターゲットのソースコード8.6GBを盗んだと主張研究者は1月に確認済みの860GB規模の情報漏洩データの使い回しではないかと疑うXpl0itrsは過去にも根拠の乏しい漏洩主張を繰り返しており、今回の信憑性にも懐疑的な見方ハッカーらが米大手小売企業ターゲットへの侵害を主張してお

cybersecuritydive.com

ハッカーが新たな侵入経路を探るためにAIモデルを悪用

ネットワーク防御担当者たちは、犯罪集団や国家系攻撃者が既存のガードレールを回避する前に、自社のITシステムを守ろうと対策を急いでいます。 犯罪集団や国家と結びついた脅威グループが、企業のITネットワークを攻撃する新たな手法を開発するため、最先端のAIモデルやオープンウェイトのAIモデルを試験的に利用