盗まれた数百万件の記録が「Hatman」を名乗る謎のハッカーによりオンラインに流出か—McDonald’s、Vodafoneなどが被害に…
ハッカー「TheHatman」が大手企業からAzure/Entraの従業員記録数百万件を盗んだと主張データには氏名、メールアドレス、役職、特権アカウントが含まれ、なりすましや詐欺のリスクあり被害企業は流出範囲を否定するも、研究者はインフォスティーラーによる窃取であり流出データは本物である可能性が高いと指摘あるサイ
ハッカー「TheHatman」が大手企業からAzure/Entraの従業員記録数百万件を盗んだと主張データには氏名、メールアドレス、役職、特権アカウントが含まれ、なりすましや詐欺のリスクあり被害企業は流出範囲を否定するも、研究者はインフォスティーラーによる窃取であり流出データは本物である可能性が高いと指摘あるサイ
Microsoftは以前、今後しばらくは大規模なセキュリティ更新が新たな標準になり得ると警告していましたが、その言葉通り、同社は今週421件のユニークなCVEに対する修正プログラムを公開しました。このうち2件はゼロデイ脆弱性です。内訳を見ると、Windowsに影響する脆弱性が236件、OfficeとOffice 201
eSecurity Planet のコンテンツおよび製品推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、収益が発生する場合があります。 詳細はこちら Brinks Homeは、Microsoft Entraを標的としたボイスフィッシング(ビッシング)キャンペーンで従
住宅向けセキュリティ企業のBrinks Homeは、ハッカーが一部システムに侵入し、窃取したとされるデータの流出を予告していることを明らかにしました。 同社は7月20日にこの攻撃を検知し、直ちにインシデント対応手続きを発動して被害の拡大を防ぎました。 Brinks HomeのCEOであるWilliam Niles氏
SpecterOpsは、攻撃者がハイブリッド環境をどのように移動するかを防御側が動的に把握し、悪用される前に経路を先回りして排除できるようにする新機能を発表しました。BloodHound EnterpriseはAmazon Web ServicesおよびMicrosoft Entra Agent ID
Abbott Laboratoriesが2件の別々のサイバー攻撃を受けるShinyHuntersは医師と患者のやり取りに関する2,200万件のメモなどを窃取したと主張現時点でデータの流出は確認されていない米国の医療・医療技術大手Abbott Laboratoriesが、わずか数日の間隔を置いて2件の異なるサイバー攻
Dive Brief 組織は、急速に広まりつつある難読化手法の痕跡がないか、ログを確認すべきだとProofpointは述べています。 Dive Brief: 攻撃者がOAuthクライアントIDを詐称し、標的組織のユーザーディレクトリに関する情報を収集するハッキングキャンペーンに対して、企業は
ある脅威アクターが、複数の業種の組織を標的に、Microsoft 365ユーザーに新しいEntraパスキーの登録を求める音声ベースの偽セキュリティ要求を仕掛けています。 この攻撃者は、Microsoftが5月に管理者向けに開放した新機能を悪用しています。この機能は、より安全な認証のためにユーザーにパスキー登録を促す「
Microsoftによると、Windowsの設定バックアップ・復元ツールは、Microsoft Entra参加またはMicrosoft Entraハイブリッド参加の企業システムがWindows 11 26H2にアップグレードした後、デフォルトで有効になるとのことです。 かつてWindows Backup for Or
Microsoftは、企業システムや消費者向けシステム全体で自律性を高めつつあるAIエージェントを制御するため、Windows向けの新しいセキュリティ基盤を導入しました。 Build 2026で発表されたこの更新の中心となるのは、Microsoft Execution Containers(MXC)SDKです。これは
すべての記事を読み込みました