タグ: 設定不備

News

ClarityCheckで発生した大規模データ侵害により、900万件を超える顔認識用画像が流出

研究者がClarityCheckの、900万件を超えるユーザー画像を含む450GBの露出データベースを発見流出データには顔写真やプロフィール、写真が含まれ、なりすましやフィッシング悪用のリスクが懸念される同社はアクセスを速やかに封鎖しており、現時点でダークウェブでの流通や悪用の証拠は確認されていないあるオンライン

cyberpress.org

ExfilSquadのハッカー集団、Microsoft D365のデータ382GBを13の被害組織から流出

ExfilSquadと名乗る新たなデータ恐喝グループが、Microsoft Dynamics 365のCRMおよびERP環境から窃取したとされる382.64GBのデータを、13の組織から流出させたと主張しています。 流出したアーカイブには約2,700万件のレコードが含まれているとされ、個人を特定できる情報、カスタマー

helpnetsecurity.com

ShutterGap: Aryon Securityが、CSPM/CNAPPの可視性を超えて露出した370万件のAWSクラウドリソースを発見

Aryon の調査により、極めて機密性の高い情報を含む短命なクラウドリソースが毎年3,731,699件も一般公開状態で露出していることが明らかになりました。この問題は、公開共有機能をサポートするAWSサービスを利用しているあらゆる組織に影響を及ぼします。 こうした露出は数分から数時間しか続

cyberpress.org

NSA、設定不備のルーターがロシア国家支援型サイバー攻撃を助長していると警告

フォートミード、メリーランド州(2026年7月13日) — 米国家安全保障局(NSA)は、18の国際パートナー機関とともに、設定に不備がありパッチが未適用のルーターが、世界各地の重要インフラを狙うロシア国家支援型サイバー作戦の侵入口となり続けているとして、共同サイバーセキュリティ勧告(CSA)を発表しました。 この勧