ASOS顧客に奇妙な「ハッキング」通知が届く、Snowflake侵害の疑い
オンラインファッション小売大手ASOSの顧客に、同社がSnowflakeの侵害を通じてハッキングされたと主張する不審なスマートフォン通知が届きました。 10月6日に配信されたこのメッセージは、ASOS公式のプッシュ通知を装っており、次のような内容
オンラインファッション小売大手ASOSの顧客に、同社がSnowflakeの侵害を通じてハッキングされたと主張する不審なスマートフォン通知が届きました。 10月6日に配信されたこのメッセージは、ASOS公式のプッシュ通知を装っており、次のような内容
スペインのデータ保護当局が、同国で初となるエージェント型AIによる個人データ侵害事案を報告しました。 スペインデータ保護庁(AEPD)長官のフランシスコ・ペレス・ベス氏は、9月14日の投稿でこのニュースを明らかにしました。 同氏によると、「既知の言語モデル」を使用するエージェントが「汎用ファイル」のスキャン
CenterPoint Energyは、外部システムの一つを通じて権限のない第三者が顧客データにアクセスしたことを公表しました。これは、あるハッカーが同社から数百万件の記録を盗み出したとオンラインで主張したことを受けてのものです。 CenterPoint Energyはヒューストンを拠点とする公益事
CenterPoint Energyは、攻撃者が同社から盗み出したとされるデータを流出させたことを受け、一部顧客の個人情報が漏えいしたことを公表しました。 調査は、脅威アクターが749万件の記録を盗んだと主張するオンライン投稿を同社が発見したことをきっかけに開始されました。 CenterPoint Energyはヒュ
VPN・サイバーセキュリティサービスを提供するSurfsharkは今週、社内データの一部に影響を及ぼすサイバーセキュリティインシデントを公表しました。 同社によると、このインシデントは8月31日に発覚しましたが、当初はリスクが低いものとして扱われていました。しかし9月2日になって被害範囲が確認され、封じ込めと復旧対応
FBIはこのほど、初となるサイバー戦略を発表しました。サイバー脅威アクターに対する捜査および無力化の方針を示す内容となっています。 9月9日に公開されたこの文書では、金銭目的のサイバー犯罪者や国家の支援を受けたアクターによるサイバー攻撃が激化する中、戦略的な対応が必要であると強調しています。こうしたアクターの多
ブレット・ジョンソン氏は、サイバー犯罪を攻撃側・防御側の両方から見てきた人物です。米シークレットサービスから「オリジナル・インターネット・ゴッドファーザー」と呼ばれた同氏は、初期の組織的サイバー犯罪コミュニティ「Shadow Crew」を立ち上げて運営した後、その世界から足を洗いました。現在は法執行機関や企業と協力し、
GreyNoiseによると、攻撃者はOpenAI、Anthropic、Google、Perplexityなど各社が運用するAIクローラーからのトラフィックを装い、自動スキャンを実行して露出した認証情報や設定ファイルをウェブサイト上で探索しているとのことです。 (出典: GreyNoise) 「ウェブ
ハッカーを名乗る「Xpl0itrs」、ターゲットのソースコード8.6GBを盗んだと主張研究者は1月に確認済みの860GB規模の情報漏洩データの使い回しではないかと疑うXpl0itrsは過去にも根拠の乏しい漏洩主張を繰り返しており、今回の信憑性にも懐疑的な見方ハッカーらが米大手小売企業ターゲットへの侵害を主張してお
ネットワーク防御担当者たちは、犯罪集団や国家系攻撃者が既存のガードレールを回避する前に、自社のITシステムを守ろうと対策を急いでいます。 犯罪集団や国家と結びついた脅威グループが、企業のITネットワークを攻撃する新たな手法を開発するため、最先端のAIモデルやオープンウェイトのAIモデルを試験的に利用
すべての記事を読み込みました