タグ: Microsoft Azure

darkreading.com

静かに潜む脅威「TwinLoot」、Microsoftクラウド内部だけで完結して活動

Pythonベースのマルウェアフレームワークが、環境寄生型攻撃(LOTL)の概念をまったく新しい次元へと引き上げていることが、研究者の調査で明らかになりました。このフレームワークは、コマンド&コントロール(C2)機能の全体をMicrosoft AzureおよびMicrosoft 365サービスの内部から運用しています。

meterpreter.org

Danglegeddon:クラウドインフラを狙うサブドメイン乗っ取りの脆弱性

放置されたDNSレコードの実態 忘れ去られたドメインレコードは、企業ネットワーク内にひっそりと潜んでいることがよくあります。こうした放置されたエントリは、クラウドリソースの期限切れとともに深刻なセキュリティリスクを生み出します。最近、Silent Pushのセキュリティ研究者たちがこの脆弱性につい

darkreading.com

Google Cloud、Microsoft Azureに残る「混乱した代理人」の脆弱性

世界最大級のクラウドプラットフォームが採用するマネージドID信頼チェーンには、看過できない重大な亀裂が存在し、企業や政府機関のリソースがリスクにさらされる可能性があるといいます。これは独立系セキュリティ研究者のJustin O'Leary氏の見解です。同氏は今年初め、Microsoft AzureとGoogle Clo

darkreading.com

エージェント型AIが機密コンピューティングの進展に新たな課題をもたらす

長年の苦戦を経て、人工知能は企業による機密コンピューティング導入を後押ししています。しかしAIエージェントは、現行技術では対応しきれない新たなセキュリティ課題を生み出しています。この状況を受け、機密コンピューティングの推進派は原点に立ち返らざるを得なくなっています。先月サンフランシスコで開催されたLinux Found

helpnetsecurity.com

AWSがAI・マルチクラウド脅威に対応するためSecurity Hubを刷新

AWSは、クラウド環境全体のセキュリティ検出結果を収集・優先順位付けする一元管理プラットフォーム「Security Hub」に、AIワークロード保護とMicrosoft Azureセキュリティ監視の機能を追加しました。今後、他のクラウドプラットフォームへの対応も予定されています。 AWSのディレクタ

cybersecuritydive.com

アクセンチュアで大規模データ侵害、顧客企業にもリスク波及の恐れ

Dive Brief 攻撃の犯行声明を出した脅威アクターは、ソースコードや暗号鍵などを盗んだと主張しています。 ある脅威アクターが、コンサルティング大手アクセンチュアに対する最近のサイバー攻撃で、膨大な量の機密データを窃取したと主張しています。 「888」と名乗るハッカーがダークウェブ上の投稿

gbhackers.com

証明書失効でセキュリティ警告が表示されたMicrosoftのウェブサイト

MicrosoftがMicrosoft 365接続テスト用の重要なドメインのTLS証明書を失効させたことで、ブラウザに広くセキュリティ警告が表示される事態が発生し、Microsoft 365接続に関する証明書ライフサイクル管理の在り方に懸念の声が上がっています。 影響を受けているドメイン「connectivity.o