ハッカーが企業のAzureテナントから数百万件の記録を窃取したと主張
「TheHatman」と名乗る脅威アクターが、マクドナルド、ボーダフォン、Kyndryl、タタ・コンサルタンシー・サービシズ(TCS)を含む複数のフォーチュン500企業のAzure環境から、数百万件の従業員記録を取得したと主張していることが、Hudson Rockの報告で明らかになりました。 この脅威
「TheHatman」と名乗る脅威アクターが、マクドナルド、ボーダフォン、Kyndryl、タタ・コンサルタンシー・サービシズ(TCS)を含む複数のフォーチュン500企業のAzure環境から、数百万件の従業員記録を取得したと主張していることが、Hudson Rockの報告で明らかになりました。 この脅威
セキュリティ ご安心を、今回はバグバウンティプログラムを通じたものです あるAIがSnowflake
LiteLLMのサプライチェーン攻撃で被害を受けたとされる2,500組織のうち、そのほとんどは実際にはそれ以前に侵害されていたことが、SOCRadarの報告で明らかになりました。 この侵害は、Shai-Hulwormを使った複数のオープンソースソフトウェア(OSS)サプライチェーン攻撃の背後にいる脅威アクターTeam
英国のチャリティ・非営利団体1,000以上が利用する顧客関係管理(CRM)プラットフォーム「Beacon CRM」は、Amazon Web Services(AWS)のアクセスキーが侵害されたことを受け、攻撃者が同社の顧客データベース全体をコピーし、外部に持ち出したことを確認したと発表しました。 2026年8月12日
Beacon CRMは、脅威アクターが侵害されたAWSアクセスキーを使ってAmazon Web Services(AWS)環境にアクセスし、顧客データベースの全データをダウンロードした可能性が高いことを確認したと発表しました。 Beaconは8月12日に公開したインシデント update で、データベースには添付ファ
LiteLLMサプライチェーン攻撃で盗まれた153GBに及ぶ巨大アーカイブから、AWS、Samsung、Cisco、Salesforceを含む数千の企業ドメインに関連する認証情報やその他の機密データが流出していたことが明らかになりました。 Hudson Rockによると、同社は433,909個のファイ
企業ネットワークへのアクセスは、大量に入手する場合はより安価になる一方、犯罪市場の上位層ではその価値が大幅に高まっています。 この矛盾こそが、2026年を迎えるアイデンティティ脅威経済の実態を象徴しています。数十億件に及ぶ盗難認証情報によって基本的なログイン情報は使い捨て同然の存在になった一方、大企業への確実な侵入経
今年発生したLiteLLMのサプライチェーン攻撃により、2,500を超える組織と43万件以上のCI/CDパイプラインが影響を受けたことが、CloudSEKの調査で明らかになりました。 LiteLLMの侵害は、Aqua Securityのオープンソース脆弱性スキャナー「Trivy」に対するサプライチェーン攻撃の直後に公
ダークウェブ市場は、フォーラムの押収や逮捕、摘発キャンペーンにもかかわらず活動を続けています。犯罪グループは新しいプラットフォーム、模倣フォーラム、暗号化チャネル、プライベートブローカーへと素早く移行していきます。 企業防御側にとって、こうした市場における価格動向は有用な警戒シグナルとなります。攻撃者がどの資産を最も
この重大なゼロデイ脆弱性により、攻撃者はMetabaseの基盤データベースに直接SQLアクセスできる可能性があり、認証情報やAPIキーなどの機密データが流出する恐れがあります。 ビジネスインテリジェンス(BI)プラットフォ
すべての記事を読み込みました