1,700億行ではなく17兆行? マイクロソフトの公開データベースが、退屈した10代の少年にハッキングされる──ただし…
16歳のバグハンターが、サービス側が一切検証していなかった無署名のログイントークンを使い、Microsoft社内の分析サービス「Titan」の管理者権限を取得推定17.3兆行の保存データと、約2万5,000件のアカウントを記録したメタデータテーブルにアクセス可能な状態だった。ただしFaav氏は、データのサンプル確
16歳のバグハンターが、サービス側が一切検証していなかった無署名のログイントークンを使い、Microsoft社内の分析サービス「Titan」の管理者権限を取得推定17.3兆行の保存データと、約2万5,000件のアカウントを記録したメタデータテーブルにアクセス可能な状態だった。ただしFaav氏は、データのサンプル確
Faavとして知られる16歳のセキュリティ研究者が、Microsoftの社内分析サービス「Titan」に存在する重大な認証の欠陥を公表しました。この欠陥を悪用すれば、攻撃者は17兆3,000億行が保存されているとみられる環境に対し、管理者権限のSQLクエリを実行できた可能性があります。 ただし、顧客データの流出が確認
セキュリティ
security
ランサムウェア運用グループ「JadePuffer」が、エージェント駆動型の攻撃でAzureテナントを狙っています。偵察、認証情報の窃取、中核コンポーネントの破壊までを実行します。 このマルウェアは7月に登場しました。クラウドセキュリティ企業Sysdigの研究者らは、JadePufferがAIエージェントを使い、偵察、
エージェント型AIの攻撃者が、侵害したMicrosoft Azureの認証情報を悪用し、わずか数分でクラウドリソースを破壊しました。ランサムウェアまたは恐喝を狙った攻撃とみられます。Microsoftはこの攻撃を、Storm-3168として追跡している「JadePuffer」の犯行としています。Sysdigの研究者らは
Microsoftによると、7月に初めて報告された自律型の agentic AI 攻撃者「Jadepuffer」が、Azureリソースを標的にし始めました。流出した認証情報が侵入経路になった可能性があります。 Microsoft
Intelligence Center 3.9のリリースを発表できることを嬉しく思います。今回のリリースは、AIの活用方法における柔軟性の向上と、進化し続ける業界標準に脅威インテリジェンスを常に適合させることに重点を置いています。 AI活用ワークフローの選択肢が拡大 Intelligence Centerは、既存の対応
マイクロソフトは木曜日、Azureクラウド製品群とCopilotブランドのAI製品にまたがる18件の脆弱性に対するパッチをリリースしました。 今回の公表内容の大半を占めたのは権限昇格の脆弱性で、Azure ARC、Azure AI Foundry、Azure Logic Apps、Azure Billing、Azur
攻撃者は、インターネットに公開されたVite開発サーバーを標的に、環境ファイルやクラウド認証情報、インフラ構成情報を狙った走査を行っています。 攻撃者はソフトウェア開発者を狙う新たな攻撃経路を開拓しています。標的
すべての記事を読み込みました