タグ: Google Workspace

esecurityplanet.com

Googleユーザーに警告:偽のボイスメールメッセージが認証情報窃取につながる

eSecurity Planetのコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。詳細はこちら 巧妙な新しい認証情報フィッシングキャンペーンが、日常的な不在着信ボイスメール通知になりすまし、警戒心のない従業員をだまして

helpnetsecurity.com

製品ショーケース:MaterialがGoogle Workspaceのメール・ファイル・OAuth防御を統合

不都合な真実があります。あなたを陥れる攻撃は、攻撃には見えないということです。それは普段どおりのログイン、いつもと変わらないファイル共有、内容を読まずにクリックしてしまった見慣れた権限リクエストのように見えるでしょう。つまり、フィッシングの問題、DLPの問題、OAuthの問題が個別に存在するのではあり

techradar.com

Googleが発表:中国系ハッカー集団がWorkspaceのセキュリティを突破し「医療・軍事・民間研究機関など多様な組織」を標的に

GoogleのGTIGが、REDCapサーバにカスタムマルウェア「INFINITERED」を展開した中国系脅威グループ「UNC6508」の実態を公開攻撃者は認証情報を窃取し、コンプライアンスルールを改ざんして機密データを流出させ、1年以上にわたって潜伏キャンペーンに使用されたGmailアカウントは無効化済み。管理者

techradar.com

OpenClaw AIエージェント、フィッシング攻撃に騙されユーザーデータが流出

VaronisのOpenCLawエージェント「Pinchy」、厳格な設定にもかかわらずID詐称フィッシングに騙される悪意あるリンクやOAuthアプリはブロックしたものの、緊急性を装ったリクエストには機密アクセスを許可研究者、AIエージェントには行動前に強制的な本人確認が必要と指摘セキュリティ研究者たちが、OpenC

helpnetsecurity.com

OAuthマーケットプレイスアプリ、発行元が消えてもアクセス権を保持し続ける問題

Google WorkspaceマーケットプレイスやGitHubマーケットプレイスからアプリをインストールすると、会社のメール、ファイル、カレンダー、コードリポジトリ、CIワークフロー、組織設定、シークレットへのアクセス権をサードパーティに付与することになります。マーケットプレイスへの掲載は、こうした