タグ: Datadog

cyberpress.org

ハッカーがパスワードスプレー攻撃で150以上の組織のAWSルートアカウントを標的に

150を超える組織のAWSルートユーザーアカウントを標的とした新たなパスワードスプレー攻撃キャンペーンが明らかになり、クラウド環境において最も強力な権限を持つIDが依然として攻撃者にとって高い価値を持つことを改めて浮き彫りにしています。 Datadog Security Labsは、2026年7月24日から8月23日

gbhackers.com

ハッカーがAWSのルートアカウントを狙ったパスワードスプレー攻撃を150以上の組織に対して展開

150以上の組織にまたがり、AWSのルートユーザーアカウントを標的とするパスワードスプレー攻撃キャンペーンが確認されました。この事実は、攻撃者がクラウド環境における最も権限の強いアイデンティティの侵害を継続的に狙っていることを浮き彫りにしています。 このキャンペーンは2026年7月24日から2026年8月23日にかけ

gbhackers.com

「GhostJacking」攻撃、ハッカーがAIエージェントを乗っ取りクラウド認証情報を窃取

セキュリティ研究者らは、信頼された監視・セキュリティプラットフォームを悪用してAIエージェントを操り、不正なインフラ変更を実行させたり、攻撃者が制御するコマンドを実行させたり、クラウド認証情報を漏洩させたりする新種の攻撃「GhostJacking」を明らかにしました。セキュリティコンサルティングサービス GhostJ

darkreading.com

「ゴーストジャッキング」、AIエージェントにおけるアイデンティティガバナンスの欠陥を露呈

新たな調査により、AIエージェントの正当なアクセス権や特権を悪用してユーザー自身に牙を剥く乗っ取り攻撃から身を守るためには、AIエージェントを対象とした強固なアイデンティティガバナンスと運用面のガードレールが不可欠であることが改めて示されました。今週開催されたDEF CON 34のセッションで、Tenet Securi

securityweek.com

「ゴーストジャッキング」攻撃、汚染されたログでAIエージェントを悪用

DEF CON ― Tenetのセキュリティ研究者らが、AIエージェントが信頼するツールを悪用して悪意ある指示を送り込む、新種のAIハイジャック攻撃を実証しました。 このイスラエルのサイバーセキュリティ企業は、6月にステルスモードから脱却し、企業を暴走エージェントから守る事業を展開しています。同社は以前にも、脅威アク