ランサムウェアの原因、脆弱性攻撃からID侵害へと転換
脆弱性の悪用はもはや過去のものになりつつあります。最近の調査によると、ID侵害がランサムウェアの根本原因として最も多くなったことがわかりました。Sophosは本日、State of Ransomware 2026レポートを発表しました。これは、過去1年間にランサムウェア被害に遭った組織に勤務する、17カ国のIT・サイバ
脆弱性の悪用はもはや過去のものになりつつあります。最近の調査によると、ID侵害がランサムウェアの根本原因として最も多くなったことがわかりました。Sophosは本日、State of Ransomware 2026レポートを発表しました。これは、過去1年間にランサムウェア被害に遭った組織に勤務する、17カ国のIT・サイバ
Microsoftのクラウドテナントに対してアカウント列挙攻撃を行う攻撃者が、通常のテレメトリから探索行為を隠す新たな手口を加えています。彼らはOAuthクライアントID——アプリケーションに割り当てられるグローバルに一意な識別子で、認証リクエストでclient_idとして渡される値——を偽装している
Gentlemen ランサムウェア作戦は、2025 年後半に公開されて以来、最も活発でスケーラブルなサイバー犯罪の脅威の 1 つとして急速に浮上しました。 Gentlemen は、Windows、Linux、NAS、BSD、VMware ESXi 環境を含む幅広いエンタープライズシステムをターゲットにできる能力で際
メキシコのIT インフラストラクチャおよびデジタル変革企業は、犯人が会社のビデオ監視映像であると主張するスクリーンショットをサイバー犯罪フォーラムに投稿した後、片付けの仕事をしている。 モンテレイを拠点とするBe Primeは、「dylanmarly」というエイリアスを使用した犯人が自分たちが実行したと主張している攻
従業員がContext.aiのコンシューマー版を使用しており、多すぎる権限を付与していました。 クラウド開発プラットフォームのVercelは、従業員の1人が使用していたContext.aiというサードパーティツールが侵害された後、同社の内部システムの一部にアクセスされたと述べています。日曜日に公開さ
ハイバル・パフトゥンハー州政府ウェブサイトに関連していると思われるデータベースがダークウェブで共有され、機密内部データの流出の可能性が懸念されています。名前不明の脅威アクターに帰属するとされるこの流出は、ハイバル・パフトゥンハー州政府ドメインが関与していると言われています。 オンラインで流通している詳細によ
欧州委員会(EC)は、Trivy供給チェーン攻撃で漏洩したAPIキーを使用して、ハッカーがAWS環境から300GB以上のデータを盗んだことを確認しました。 この事件は3月24日に発生し、最初に報告されたのは3月27日で、ECはEuropa.euプラットフォームのリソースをホストするクラウドインフラストラクチャが侵害さ
ユビキタスなaxiosライブラリは、現代的なウェブ開発の必要不可欠な基礎であり、突然深刻なサイバー包囲網の中心に身を置くことになった。悪意のある者たちは、公式パッケージのバージョンに密かに有毒なコードを織り込み、世界中の開発者に汚染された更新プログラムを無意識にダウンロードさせ、潜んでいる危険について幸福に無知なまま
非常に人気の高いAxios NPMライブラリの悪意あるバージョンが数百万に配布されました。北朝鮮のハッカーが実行した新しいサプライチェーン攻撃が原因です。Node.jsとブラウザからの非同期APIリクエストをサポートするプロミスベースのHTTPクライアントであるAxiosは、データの取得、送信、更新に使用されます。週
研究者が確認したところ、侵害されたAxiosバージョンがリモートアクセストロージャンをインストールしていました。 Axiosはnode.js用のプロミスベースHTTPクライアントで、基本的には開発者がアプリケーションをインターネットと通信させるために使用する補助ツールです。例えば、Axiosは「サーバーからメッセ
すべての記事を読み込みました