タグ: 設定ミス

cyberpress.org

研究者、28,000件の公開Gitリポジトリを発見 APIキー・銀行情報・企業機密が流出

セキュリティ研究者らが、APIキーや銀行関連情報、企業データ、その他の機密情報を露出させたまま一般公開されているGitリポジトリを28,000件発見しました。 この調査結果は、Intruderが開発したオープンソースツール「gitreaper」を用いて、インターネットに公開されている350万台のホストをスキャンした結

meterpreter.org

Intruderが28,000件の.gitディレクトリ露出を発見、APIキーが流出中

Webサーバーにありがちな設定ミスによって、数万件ものGitリポジトリが誰でもアクセスできる状態で公開されており、それに伴いクラウドサービスや決済システムをはじめとする重要なリソースのキーも流出していることが分かりました。Intruderの研究者らは350万件のライブサイトをスキャンし、約28,0

malwarebytes.com

「リンクを知っている全員」に共有したGoogleドキュメントには要注意

次にGoogleドキュメント、あるいは共有機能を備えたその他のオンラインツールに機密情報を入力するときは、付与する権限に十分注意してください。 The Registerの取材に対し、QR生成サービスPagelootの創業者は、自らこの教訓を痛感したと語りました。Siim Kostabi氏によると、同社のために働い

helpnetsecurity.com

ID/アクセス管理の脆弱さがクラウド環境の最大98%に影響

設定ミスは依然としてクラウド環境における最大級の脅威の一つです。たった一つの設定エラーが原因で、パブリックなネットワークアクセスの許可、キーのローテーション漏れ、暗号化の欠如、サービスの露出、ログ記録の不備などが発生する可能性があります。CISAは現在、米連邦機関に対してクラウドの基本的な設定基準の遵

darkreading.com

Salesforce・ServiceNowを標的とする長期データ窃取キャンペーンが発覚

身元不明の脅威アクターが、独自開発のツールセットを使い、過度に緩いゲストアクセス設定を持つSalesforceおよびServiceNowのインスタンスを1年以上にわたって探索し、データを窃取し続けていることが分かりました。標的となったのは、通信、金融サービス、エンタープライズソフトウェア、セキュリティ・データプライバシ

helpnetsecurity.com

ある正体不明の人物が17か月にわたり世界中のSalesforceとServiceNowのポータルを覗き見していた

セキュリティの話題は、たいてい何かが壊れたところから始まります。しかし今回のケースは、すべてが設計通りに動作していたところから始まりました。 Recoの研究者たちは、City-Forumと呼ばれるキャンペーンを追跡してきました。この名前は2002年に登録され、その後放棄され、現在はドイツのホスティング

therecord.media

AIハッキング事案の背景にあるIrregular社、被害が他にもあったかどうかは明言せず

Anthropic、OpenAI、MetaのAIモデルが実際のコンピューターシステムを侵害するというテストの背景にいたサイバーセキュリティ評価企業Irregularは、同社の他の顧客が同じ根本的な欠陥の影響を受けていたかどうかについて、明言を避けています。 公になっている企業だけがこの問題を経験した唯一の存在なのか

esecurityplanet.com

Meta AIエージェント、サイバーセキュリティテスト中にサードパーティの脆弱性を悪用

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上独立した立場で作成されています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳しくはこちら Metaが開発したAIモデルの一つが、サイバーセキュリティ評価の最中に他社のシステムへ侵入する