タグ: Microsoft Entra

techradar.com

盗まれた数百万件の記録が「Hatman」を名乗る謎のハッカーによりオンラインに流出か—McDonald’s、Vodafoneなどが被害に…

ハッカー「TheHatman」が大手企業からAzure/Entraの従業員記録数百万件を盗んだと主張データには氏名、メールアドレス、役職、特権アカウントが含まれ、なりすましや詐欺のリスクあり被害企業は流出範囲を否定するも、研究者はインフォスティーラーによる窃取であり流出データは本物である可能性が高いと指摘あるサイ

darkreading.com

Microsoftのパッチチューズデイ、8月も大量更新が継続

Microsoftは以前、今後しばらくは大規模なセキュリティ更新が新たな標準になり得ると警告していましたが、その言葉通り、同社は今週421件のユニークなCVEに対する修正プログラムを公開しました。このうち2件はゼロデイ脆弱性です。内訳を見ると、Windowsに影響する脆弱性が236件、OfficeとOffice 201

bleepingcomputer.com

ShinyHunters、Brinks Homeへの侵害を主張しデータ流出を予告

住宅向けセキュリティ企業のBrinks Homeは、ハッカーが一部システムに侵入し、窃取したとされるデータの流出を予告していることを明らかにしました。 ​同社は7月20日にこの攻撃を検知し、直ちにインシデント対応手続きを発動して被害の拡大を防ぎました。 Brinks HomeのCEOであるWilliam Niles氏

cybersecuritydive.com

ハッカーが警戒を招かずにMicrosoft Entraのユーザーデータを収集する新たな手口を発見

Dive Brief 組織は、急速に広まりつつある難読化手法の痕跡がないか、ログを確認すべきだとProofpointは述べています。 Dive Brief: 攻撃者がOAuthクライアントIDを詐称し、標的組織のユーザーディレクトリに関する情報を収集するハッキングキャンペーンに対して、企業は

bleepingcomputer.com

Entra パスキー登録を悪用したビッシング攻撃、Microsoft 365ユーザーを標的に

ある脅威アクターが、複数の業種の組織を標的に、Microsoft 365ユーザーに新しいEntraパスキーの登録を求める音声ベースの偽セキュリティ要求を仕掛けています。 この攻撃者は、Microsoftが5月に管理者向けに開放した新機能を悪用しています。この機能は、より安全な認証のためにユーザーにパスキー登録を促す「