Microsoft Azure ディレクトリ流出、世界的企業が被害に
ダークウェブでの大規模データ販売 脅威アクターが最近、ダークウェブ上で364万件の企業レコードを販売目的で出品しました。「TheHatman」を名乗る売り手は、これらのデータベースがMicrosoft AzureおよびEntraディレクトリに由来すると主張しています。その結果、世界中の9つの主要企
ダークウェブでの大規模データ販売 脅威アクターが最近、ダークウェブ上で364万件の企業レコードを販売目的で出品しました。「TheHatman」を名乗る売り手は、これらのデータベースがMicrosoft AzureおよびEntraディレクトリに由来すると主張しています。その結果、世界中の9つの主要企
Pythonベースのマルウェアフレームワークが、環境寄生型攻撃(LOTL)の概念をまったく新しい次元へと引き上げていることが、研究者の調査で明らかになりました。このフレームワークは、コマンド&コントロール(C2)機能の全体をMicrosoft AzureおよびMicrosoft 365サービスの内部から運用しています。
SECURITY 研究者らが侵害された認証情報を指摘する中、マクドナルド、ボーダフォン、TCS、Kyndryl等の企業名が挙がる
放置されたDNSレコードの実態 忘れ去られたドメインレコードは、企業ネットワーク内にひっそりと潜んでいることがよくあります。こうした放置されたエントリは、クラウドリソースの期限切れとともに深刻なセキュリティリスクを生み出します。最近、Silent Pushのセキュリティ研究者たちがこの脆弱性につい
世界最大級のクラウドプラットフォームが採用するマネージドID信頼チェーンには、看過できない重大な亀裂が存在し、企業や政府機関のリソースがリスクにさらされる可能性があるといいます。これは独立系セキュリティ研究者のJustin O'Leary氏の見解です。同氏は今年初め、Microsoft AzureとGoogle Clo
長年の苦戦を経て、人工知能は企業による機密コンピューティング導入を後押ししています。しかしAIエージェントは、現行技術では対応しきれない新たなセキュリティ課題を生み出しています。この状況を受け、機密コンピューティングの推進派は原点に立ち返らざるを得なくなっています。先月サンフランシスコで開催されたLinux Found
AWSは、クラウド環境全体のセキュリティ検出結果を収集・優先順位付けする一元管理プラットフォーム「Security Hub」に、AIワークロード保護とMicrosoft Azureセキュリティ監視の機能を追加しました。今後、他のクラウドプラットフォームへの対応も予定されています。 AWSのディレクタ
Dive Brief 攻撃の犯行声明を出した脅威アクターは、ソースコードや暗号鍵などを盗んだと主張しています。 ある脅威アクターが、コンサルティング大手アクセンチュアに対する最近のサイバー攻撃で、膨大な量の機密データを窃取したと主張しています。 「888」と名乗るハッカーがダークウェブ上の投稿
Windows Server 2022のライフサイクルマイルストーン Microsoftが策定した製品ライフサイクルロードマップに基づき、Windows Server 2022はメインストリームサポートの5年間の提供期間を2026年10月に終了する予定です。この節目を迎えると、サーバーエコシステム
MicrosoftがMicrosoft 365接続テスト用の重要なドメインのTLS証明書を失効させたことで、ブラウザに広くセキュリティ警告が表示される事態が発生し、Microsoft 365接続に関する証明書ライフサイクル管理の在り方に懸念の声が上がっています。 影響を受けているドメイン「connectivity.o
すべての記事を読み込みました