タグ: 認証情報流出

helpnetsecurity.com

Microsoftが、サプライチェーンセキュリティ強化のためNuGet APIキーの有効期限を短縮

Microsoftは、.NET開発者向けパッケージリポジトリであるNuGetのセキュリティを強化するため、2026年8月17日より新規発行するNuGet.org APIキーの有効期限を365日から30日に短縮します。8月17日より前に作成されたAPIキーは11月1日まで有効で、それ以降開発者は新しいキ

therecord.media

ルーマニア、サイバー攻撃で不動産市場が混乱するなか土地登記システムの復旧急ぐ

ルーマニアの土地登記機関は月曜日、先週国内の登記デジタルシステムを停止させたサイバー攻撃について、境界情報や地図といった地籍情報、所有権や抵当権に関する法的情報を含む中核的な技術・法務データベースは侵害されていなかったと発表しました。 ルーマニア国立地籍・土地登記局(ANCPI)は発表で、約1週間にわたって停止して

koi.ai

初のマルウェア混入MCP実例:あなたのメールを盗み見るPostmarkバックドア

MCPサーバーはご存知でしょうか。AIアシスタントにメール送信やデータベースクエリの実行をさせるなど、面倒な作業を任せられる便利なツール群です。しかし、あまり語られていない事実があります。私たちはこうしたツールに「神モード」の権限を与えているのです。しかも、会ったこともなく、検証しようがない人物が作ったツールに対してで

cybersecuritydive.com

CISA、GitHubへのパスワード・クラウドアクセスキー流出につながったセキュリティ上の不備を詳細に説明

公開GitHubコードリポジトリの利用をめぐる脆弱なセキュリティ管理体制が原因で、サイバーセキュリティ・インフラセキュリティ庁(CISA)の契約企業が誤って非公開のクラウドアクセスキーなどの機密認証情報を流出させてしまったことが、CISAが木曜日に公表した報告書で明らかになりました。 CISAの代理最高情報責任者(C

meterpreter.org

FortiBleedファイアウォール攻撃、英国政府データが流出

FortiBleed侵害の全容 ロシア系ハッカーが政府機関のログイン情報を窃取したと報じたレポートによると、サイバー犯罪者たちは英国政府職員のユーザー名とパスワードの窃取に成功しました。今回の侵害は、外務省の在外職員および地方自治体の担当者に影響を及ぼしています。その結果、これらの流出した認証情報

techradar.com

大規模データ侵害で6つのISPから1,400万件超のログイン認証情報が流出 — 現時点での詳細

日本最大級のISPへの攻撃により、数千万件の認証情報が流出した可能性攻撃はKDDIが使用するサードパーティ製ソフトウェアの脆弱性を悪用他の5つのISPも攻撃の被害を受ける日本の通信大手KDDI株式会社は、6つのインターネットサービスプロバイダー(ISP)にわたる1,400万人超の顧客のメールアドレスとパスワードの

cyberscoop.com

GitHubが毒性のあるVS Code拡張機能の攻撃により内部リポジトリが盗まれたと発表

GitHubは火曜日の遅い時間に、毒性のあるVisual Studio Code拡張機能を通じて従業員のデバイスが侵害されたため、内部リポジトリが流出したと述べました。このインシデントは、ソフトウェア開発プラットフォームと第三者製開発者ツールの周りに構築されたエコシステムが直面する増大するリスクを浮き彫りにしています