タグ: MinIO

cyberpress.org

韓国の教会へのサイバー攻撃、100万人超の信徒データが流出

韓国の大手教会2カ所がサイバー攻撃を受け、約105万件の信徒記録が流出していたことが、ある分析で明らかになりました。 侵入には、窃取された認証情報、脆弱なアプリケーション、データベースへのアクセス、そして盗んだ情報の持ち出しに使われたクラウドストレージが関与していました。 研究者らは、米国内にある攻撃者のサーバー(1

cyberpress.org

JADEPUFFERがMinIOのデフォルト認証情報とNacos乗っ取りを悪用し本番データベースに侵入

ランサムウェア攻撃はこれまで人間のオペレーターに依存してきましたが、自動化された脅威という新たな時代が到来しています。 セキュリティ研究者らは、大規模言語モデル(LLM)によって完全に駆動される、初の実証済みエンドツーエンド型恐喝キャンペーンを実行したエージェント型脅威アクター(ATA)「JADEPUFFER」を発見

sysdig.com

JADEPUFFER:自動データベース恐喝を実行するエージェント型ランサムウェア

脅威リサーチ部門ディレクターランサムウェアが脅威のカテゴリとして確立されて以来、その背後には常に人間がキーボードを操作していました。少なくとも、そのスクリプトを書いた人間が存在していました。しかしSysdig脅威リサーチチーム(TRT)は、大規模言語モデル(LLM)がエンドツーエンドで駆動する、初めて文書化されたと見ら