タグ: OAuth

helpnetsecurity.com

AIエージェント認証情報を管理する5項目の棚卸しリスト

このHelp Net Securityのビデオでは、Orchidの共同創業者兼CEOであるRoy Katmor氏が、誰にもレビューされない認証情報をAIエージェントが保持している理由を解説します。組織はAIスタジオでエージェントを構築し、それを企業向けツールに接続し、実務をこなすためのアカウントを付与します。エージェ

cyberscoop.com

FBIが著名人を標的にした巧妙なフィッシングキャンペーンについて警告

著名人や社会的地位の高い人物、そしてその家族や知人が、あるコマーシャル向けメッセージングアプリを通じて狙われています。攻撃者は機密データを含むアカウントへの長期的なアクセス権を得ることを目的としており、FBIは火曜日に発表したアラートの中でこの手口について警告しました。 当局は攻撃者の目的や出自については言及していま

cyberpress.org

Anthropic、MCPコネクタを保護するエンタープライズ管理型認証を発表

AnthropicはModel Context Protocol(MCP)コネクタ向けに、エンタープライズ管理型の認可機能を導入しました。これにより組織は、社内で利用しているIDプロバイダーを通じて、Claudeが業務アプリケーションにアクセスする権限を一元的に付与・管理・取り消しできるようになります。 この新機能は

techradar.com

この新型マルウェアは、被害者がパスワードをリセットした後もGoogleのパスキーを悪用できる

ロシアのフォーラムで販売されている「iAuthFlow v2」は、攻撃者がメールアカウントに居座り続けることを可能にしますこのツールはログイン情報をフィッシングで盗んだ後、密かに攻撃者が管理するパスキーを作成し、長期的なアクセスを確保します防御策としては、パスキーやOAuthトークン、メールルールの監査、そして不

cyberpress.org

ロシア系ハッカー、学者や外交官を騙してメールやWhatsAppへのアクセス権を奪取

Google Threat Intelligence Group(GTIG)は、欧州および米国の学者、外交官、国防関係者、政府職員、シンクタンク研究者を標的とする、ロシア系とみられる3つのサイバースパイ活動クラスターを突き止めました。 UNC6293、UNC7005、UNC5976と呼ばれるこれらのグループは、正規の

News

ロシア系ハッカー集団、正規のログインフローを悪用して2FAを回避しアカウントアクセスを窃取

ロシアのサイバースパイ活動に関与しているとみられる3つのクラスターが、正規の認証メカニズムを悪用し、欧州および米国全域の学者、外交官、国防関係者、政府職員、シンクタンク研究者らのアカウントを乗っ取っていることが分かりました。 攻撃者は単なる認証情報窃取用フィッシングページに頼るだけでなく、正規のアプリパスワード発行、

gbhackers.com

Microsoft Copilotの重大な脆弱性「CoSnitch」、ワンクリックで機密データが盗まれる恐れ

Microsoft Copilot Personalに、CVE-2026-24301として追跡され「CoSnitch」と呼ばれる重大なワンクリック脆弱性が発見されました。ゼロデイ脆弱性アラート この脆弱性を悪用されると、攻撃者に悪意あるCopilotプロンプトを実行され、連携しているOAuthアプリケーションからデー