ハッカーがMcDonald’sやVodafoneなどからAzure記録360万件を盗んだと主張
あるハッカーが、McDonald’s、Vodafone、TCSなどからAzure関連の従業員記録360万件を盗み出し販売していると主張していますが、侵害の事実はまだ確認されていません。 eSecurity Planet のコンテンツおよび製品紹介は、編集上の独立性を保っています。パートナーへのリンクをクリ
あるハッカーが、McDonald’s、Vodafone、TCSなどからAzure関連の従業員記録360万件を盗み出し販売していると主張していますが、侵害の事実はまだ確認されていません。 eSecurity Planet のコンテンツおよび製品紹介は、編集上の独立性を保っています。パートナーへのリンクをクリ
ある脅威アクターが、複数の大手企業のMicrosoft Azure環境から数百万件の従業員データを盗み出したと主張しており、この情報が標的型フィッシング、なりすまし、権限昇格攻撃に悪用される懸念が広がっています。 「TheHatman」と名乗るこの脅威アクターは、McDonald's、Vodafone
ハッカー「TheHatman」が大手企業からAzure/Entraの従業員記録数百万件を盗んだと主張データには氏名、メールアドレス、役職、特権アカウントが含まれ、なりすましや詐欺のリスクあり被害企業は流出範囲を否定するも、研究者はインフォスティーラーによる窃取であり流出データは本物である可能性が高いと指摘あるサイ
TWINLOOTは、SharePoint、Teams、Azure、そして被害者自身のEdgeブラウザを利用し、信頼されたMicrosoftインフラの内部にコマンド&コントロール通信を隠蔽します。 セキュリ
Microsoftは、Outlook on the web、Outlookデスクトップ版、SharePoint Online、OneDriveを含むMicrosoft 365アプリで、一部のユーザーが検索時に問題を経験していると発表しました。 BleepingComputerが確認したMicrosoft 365管理セ
「TheHatman」と名乗る脅威アクターが、マクドナルド、ボーダフォン、Kyndryl、タタ・コンサルタンシー・サービシズ(TCS)を含む複数のフォーチュン500企業のAzure環境から、数百万件の従業員記録を取得したと主張していることが、Hudson Rockの報告で明らかになりました。 この脅威
あるサイバー犯罪者が、侵害した認証情報を使って複数のフォーチュン500企業のMicrosoft Azureインフラに侵入し、そこから盗み出したとされる従業員データベースを販売しています。 7月31日から、「TheHatman」という別名を使う人物が、McDonald's、Gap Inc.、Vodafone、Tata
ある脅威アクターが、複数のFortune 500企業のAzureテナントから直接窃取したとされるデータを販売しています。 「TheHatman」というハンドルネームを使うこの脅威アクターは、McDonald's Corporation、Tata Consultancy Services(TCS)、Vodafone、H
大規模なAzureデータ流出キャンペーンがアンダーグラウンドフォーラムで進行しています。「TheHatman」と名乗る脅威アクターが、大手多国籍企業から取得したとされる社内従業員名簿を販売していると見られます。 このアクターは、盗まれた企業の認証情報を使って侵害したMicrosoft AzureおよびEntra ID
設定ミスは依然としてクラウド環境における最大級の脅威の一つです。たった一つの設定エラーが原因で、パブリックなネットワークアクセスの許可、キーのローテーション漏れ、暗号化の欠如、サービスの露出、ログ記録の不備などが発生する可能性があります。CISAは現在、米連邦機関に対してクラウドの基本的な設定基準の遵
すべての記事を読み込みました