タグ: SaaSセキュリティ

cyberpress.org

ExfilSquadのハッカー集団、Microsoft D365のデータ382GBを13の被害組織から流出

ExfilSquadと名乗る新たなデータ恐喝グループが、Microsoft Dynamics 365のCRMおよびERP環境から窃取したとされる382.64GBのデータを、13の組織から流出させたと主張しています。 流出したアーカイブには約2,700万件のレコードが含まれているとされ、個人を特定できる情報、カスタマー

bleepingcomputer.com

「City-Forum」データ窃取攻撃、SalesforceとServiceNowのポータルを標的に

現在進行中のデータ窃取キャンペーンが、独自ツールを用いてSalesforce Experience CloudおよびServiceNowカスタマーポータルで匿名ユーザーに公開されているデータを窃取しています。 SaaSセキュリティ企業Recoが「City-Forum」と名付けたこのデータ窃取キャンペーンは、単一のサー

securityweek.com

ステルス型「City-Forum」攻撃、独自ツールセットでSalesforceとServiceNowを標的に

Recoは、カスタムメイドと見られるマルチプラットフォーム・ツールセットを用いてSalesforceとServiceNowの双方を標的とする、高度で革新的なキャンペーンを追跡しています。 研究者らは、主な標的として通信事業者、銀行・金融サービス企業、エンタープライズソフトウェアベンダー(セキュリティ・データプライバシ

techradar.com

リーバイスがセキュリティ侵害を公表、企業の重要データがハッカーに盗まれた可能性

攻撃者はソーシャルエンジニアリングを用いてリーバイスのネットワークに侵入し、企業データを盗んだとみられる盗まれた情報や手口、実行者に関する詳細の大半は依然として明らかになっていないボイスフィッシングによる恐喝集団の関与が疑われるが、犯行声明を出した組織はまだないLevi Strauss(リーバイス)は、最近サイバ

cyberpress.org

ワンクリックでAtlassianのAIが企業データを漏洩、RovoBlast脆弱性が発覚

Atlassianのエンタープライズ向けAIアシスタント「Rovo」に、新たに公表された脆弱性が見つかりました。攻撃者はこれを悪用し、1つの悪意あるリンクだけで機密性の高い企業データを外部に漏洩させる経路を作り出すことができます。 Varonis Threat Labsによって「RovoBlast」と名付けられたこの

techradar.com

米大手ヘッジファンドを狙う大規模ビッシング攻撃、ブラックストーン、KKR、CMEも被害対象に

Googleの脅威インテリジェンスチームは、BlackFile(現Redact)を大手ヘッジファンドや法律事務所を狙ったフィッシング・恐喝攻撃と結び付けています同グループは電話でIT担当者になりすまし、被害者を偽装ログインページへ誘導してSaaS認証情報やトークンを窃取した後、機密データを持ち出します標的にはブラ