タグ: Azure

techradar.com

1,700億行ではなく17兆行? マイクロソフトの公開データベースが、退屈した10代の少年にハッキングされる──ただし…

16歳のバグハンターが、サービス側が一切検証していなかった無署名のログイントークンを使い、Microsoft社内の分析サービス「Titan」の管理者権限を取得推定17.3兆行の保存データと、約2万5,000件のアカウントを記録したメタデータテーブルにアクセス可能な状態だった。ただしFaav氏は、データのサンプル確

cyberpress.org

16歳の研究者がMicrosoftの欠陥を発見、17兆件のデータレコードへのアクセスが可能に

Faavとして知られる16歳のセキュリティ研究者が、Microsoftの社内分析サービス「Titan」に存在する重大な認証の欠陥を公表しました。この欠陥を悪用すれば、攻撃者は17兆3,000億行が保存されているとみられる環境に対し、管理者権限のSQLクエリを実行できた可能性があります。 ただし、顧客データの流出が確認

bleepingcomputer.com

JadePuffer、AIエージェント型攻撃でAzureを標的に クラウドリソースを破壊

ランサムウェア運用グループ「JadePuffer」が、エージェント駆動型の攻撃でAzureテナントを狙っています。偵察、認証情報の窃取、中核コンポーネントの破壊までを実行します。 このマルウェアは7月に登場しました。クラウドセキュリティ企業Sysdigの研究者らは、JadePufferがAIエージェントを使い、偵察、

darkreading.com

AIアクター「JadePuffer」がAzureテナントを侵害、破壊的なクラウド攻撃を展開

エージェント型AIの攻撃者が、侵害したMicrosoft Azureの認証情報を悪用し、わずか数分でクラウドリソースを破壊しました。ランサムウェアまたは恐喝を狙った攻撃とみられます。Microsoftはこの攻撃を、Storm-3168として追跡している「JadePuffer」の犯行としています。Sysdigの研究者らは

eclecticiq.com

Intelligence Center 3.9:AIプロバイダーの選択肢拡大、MITRE ATT&CK v19.1対応など

Intelligence Center 3.9のリリースを発表できることを嬉しく思います。今回のリリースは、AIの活用方法における柔軟性の向上と、進化し続ける業界標準に脅威インテリジェンスを常に適合させることに重点を置いています。 AI活用ワークフローの選択肢が拡大 Intelligence Centerは、既存の対応