タグ: 認証情報侵害

gbhackers.com

CISAが警告、露出したVPNのパッチ適用とネットワーク分離をGunraランサムウェア対策として組織に要請

CISAと国際的な法執行機関のパートナーは、GunraランサムウェアのアフィリエイトがVPNゲートウェイ、ファイアウォールアプライアンス、RDPアクセス可能なシステムなど、露出したエッジインフラを悪用して企業ネットワークに侵入していると警告する共同の#StopRansomware勧告を発表しました。 この勧告では、G

infosecurity-magazine.com

ヘルスケアや被害者支援を行う慈善団体、Beaconのサイバーインシデントで影響

英国の慈善団体約1500団体が、サードパーティ製CRMプロバイダーであるBeaconを標的としたサイバーインシデントにより、データ侵害の被害を受けた可能性があります。 これらの慈善団体が保有する個人情報は、ヘルスケアや被害者支援といった機密性の高い分野で活動する団体のものも含まれており、権限のない第三者によって

csoonline.com

あるグローバル投資会社が、セキュリティ上の不意打ちを減らせた理由

デプロイの容易さと継続的検証の効果にも、組織側が驚くこととなりました。 多くのセキュリティチームは、データ不足に悩んでいるわけではありません。むしろ悩んでいるのは、確信の持てなさです。 脆弱性スキャナーや年次のペネトレーションテスト、コンプライアンス評価は、何千件もの検出結果を生み出すこと

darkreading.com

パスワードのリセットではもはや攻撃者を止められない理由

デバイスコードフィッシング攻撃の急増は、攻撃者がパスワードを盗むだけでなく、認証セッションやトークン、そして信頼関係そのものを標的にする傾向を強めていることを浮き彫りにしています。これらを奪うことで正規ユーザーになりすまし、持続的なアクセスを維持できるからです。トークンやセッションが侵害されると、攻撃者は信頼されたID

helpnetsecurity.com

スイスの鉄道車両メーカーStadler、サイバー攻撃後の1230万ドルの身代金要求を拒否

サイバー犯罪グループEverestは、侵害された認証情報を使ってスイスの鉄道車両メーカーStadlerのサプライヤーと共有していたデータ交換プラットフォームに侵入し、Stadlerに対して1000万スイスフラン(1230万ドル)を要求しています。 Stadlerは16の生産・部品工場と8つのエンジニ

darkreading.com

ランサムウェアの原因、脆弱性攻撃からID侵害へと転換

脆弱性の悪用はもはや過去のものになりつつあります。最近の調査によると、ID侵害がランサムウェアの根本原因として最も多くなったことがわかりました。Sophosは本日、State of Ransomware 2026レポートを発表しました。これは、過去1年間にランサムウェア被害に遭った組織に勤務する、17カ国のIT・サイバ

helpnetsecurity.com

偽のOAuthクライアントIDがサインインログをすり抜ける攻撃者の手口に

Microsoftのクラウドテナントに対してアカウント列挙攻撃を行う攻撃者が、通常のテレメトリから探索行為を隠す新たな手口を加えています。彼らはOAuthクライアントID——アプリケーションに割り当てられるグローバルに一意な識別子で、認証リクエストでclient_idとして渡される値——を偽装している

theregister.com

詐欺師が企業の『ビデオ監視映像』流出を主張

メキシコのIT インフラストラクチャおよびデジタル変革企業は、犯人が会社のビデオ監視映像であると主張するスクリーンショットをサイバー犯罪フォーラムに投稿した後、片付けの仕事をしている。 モンテレイを拠点とするBe Primeは、「dylanmarly」というエイリアスを使用した犯人が自分たちが実行したと主張している攻

cybersecuritydive.com

サードパーティツール侵害後にVercelシステムが標的に

従業員がContext.aiのコンシューマー版を使用しており、多すぎる権限を付与していました。 クラウド開発プラットフォームのVercelは、従業員の1人が使用していたContext.aiというサードパーティツールが侵害された後、同社の内部システムの一部にアクセスされたと述べています。日曜日に公開さ