タグ: SaaS

theregister.com

スポンサード記事:Microsoftが約束していないバックアップ

組織のサイバーリカバリー能力に対する自信は、精査に値します。ランサムウェア攻撃によってMicrosoftクラウド環境にテナントされたSaaSデータ、つまり事業の生命線となるデータが機能不全に陥った場合、業務再開のスピードは、しばしば誤った前提に左右されてしまいます。「大丈夫、Microsoftの包括的なネイテ

cyberpress.org

カナダ人ハッカー、165のクラウド顧客から数十億件の記録を盗んだ罪を認める

米司法省(DOJ)の発表によると、カナダ・オンタリオ州キッチナー在住のConnor Riley Moucka容疑者(26)は2026年8月5日、少なくとも165の組織を侵害し数十億件もの機密顧客記録を流出させた大規模なハッキング・恐喝共謀事件について有罪を認めました。 2024年2月から10月にかけて、Moucka容

bleepingcomputer.com

Health-ISACが警告、ShinyHunterによる医療機関へのデータ窃取攻撃が増加

Health-ISACは、医療機関や医療テクノロジー企業を標的としたShinyHunterによる攻撃が成功件数を増やしていると警告しています。同グループはソーシャルエンジニアリングを駆使してシングルサインオン(SSO)アカウントを侵害し、クラウドサービスからデータを窃取しているといいます。 ShinyHunterは恐

techradar.com

「単一の侵入口が瞬く間に企業全体への大きな影響へと拡大しうる」――Microsoftが導入する変更点とは

ShinyHunters(シャイニーハンターズ)は、ユーザーを欺いた上でSaaS連携を侵害することで、SalesforceにおけるOAuthの信頼関係を悪用し、トークンを窃取して数百の顧客環境へアクセスしました被害組織は最大700件に上ったとの報告もあり、攻撃者は正規のAPIを介してデータを流出させたため、その活動

securityweek.com

DocketWiseデータ侵害が143,000人に影響

移民法および法務ケース管理プラットフォームのDocketWiseは、143,000人以上に対して、個人情報、財務情報、医療情報がデータ侵害で漏えいしたことを通知しています。 同社によると、この事件は、脅威行為者が有効な認証情報を使用してクローンした第三者パートナーのリポジトリが関わっていました。 DocketWise