ハッカーがパスワードスプレー攻撃で150以上の組織のAWSルートアカウントを標的に
150を超える組織のAWSルートユーザーアカウントを標的とした新たなパスワードスプレー攻撃キャンペーンが明らかになり、クラウド環境において最も強力な権限を持つIDが依然として攻撃者にとって高い価値を持つことを改めて浮き彫りにしています。 Datadog Security Labsは、2026年7月24日から8月23日
150を超える組織のAWSルートユーザーアカウントを標的とした新たなパスワードスプレー攻撃キャンペーンが明らかになり、クラウド環境において最も強力な権限を持つIDが依然として攻撃者にとって高い価値を持つことを改めて浮き彫りにしています。 Datadog Security Labsは、2026年7月24日から8月23日
150以上の組織にまたがり、AWSのルートユーザーアカウントを標的とするパスワードスプレー攻撃キャンペーンが確認されました。この事実は、攻撃者がクラウド環境における最も権限の強いアイデンティティの侵害を継続的に狙っていることを浮き彫りにしています。 このキャンペーンは2026年7月24日から2026年8月23日にかけ
セキュリティ研究者らは、信頼された監視・セキュリティプラットフォームを悪用してAIエージェントを操り、不正なインフラ変更を実行させたり、攻撃者が制御するコマンドを実行させたり、クラウド認証情報を漏洩させたりする新種の攻撃「GhostJacking」を明らかにしました。セキュリティコンサルティングサービス GhostJ
新たな調査により、AIエージェントの正当なアクセス権や特権を悪用してユーザー自身に牙を剥く乗っ取り攻撃から身を守るためには、AIエージェントを対象とした強固なアイデンティティガバナンスと運用面のガードレールが不可欠であることが改めて示されました。今週開催されたDEF CON 34のセッションで、Tenet Securi
DEF CON ― Tenetのセキュリティ研究者らが、AIエージェントが信頼するツールを悪用して悪意ある指示を送り込む、新種のAIハイジャック攻撃を実証しました。 このイスラエルのサイバーセキュリティ企業は、6月にステルスモードから脱却し、企業を暴走エージェントから守る事業を展開しています。同社は以前にも、脅威アク
Tenet Securityの新たな調査によると、フォーチュン500企業の半数が、自社のAIエージェントによってファイアウォール防御が回避されてしまう攻撃に対して脆弱な状態にあることが判明しました。 「ゴーストジャッキング(Ghostjackin
研究者たちは、GitHubの公開APIと「ゴーストアカウント」を利用し、通常の開発者活動に紛れ込みながら企業のソフトウェア環境をプロファイリングする持続的な攻撃キャンペーンを発見しました。 GitHubはソフトウェアサプライチェーンの