脅威アクター、わずか3日間で100万通のパーソナライズされた詐欺メールを生成
人工知能(AI)により、脅威アクターは従来の大量メール送信では到底実現できなかったレベルまでパーソナライズされた詐欺メールを、途方もない量で送信できるようになっています。先月、Microsoftの研究者らは、身元不明の脅威アクターが100万通を超えるメールをわずか3日間で送信したフィッシングキャンペーンを追跡しました。
人工知能(AI)により、脅威アクターは従来の大量メール送信では到底実現できなかったレベルまでパーソナライズされた詐欺メールを、途方もない量で送信できるようになっています。先月、Microsoftの研究者らは、身元不明の脅威アクターが100万通を超えるメールをわずか3日間で送信したフィッシングキャンペーンを追跡しました。
マイクロソフトのセキュリティ研究者は最近、脅威アクターがAIの活用を強めていることを浮き彫りにする、大量の不正請求書詐欺メールを発見しました。 ビジネスメール詐欺(BEC)は以前から存在する手口ですが、研究者らが指摘しているように、注目すべきは「AIの導入によって脅威アクターがキャンペーンのテンプレートを改良し、受
AIがSaaSプロバイダーに大きな圧力をかける中、ITSMの大手ServiceNowは消費量ベースの課金体系への転換と、サイバーセキュリティを軸とした事業拡大を進めています。 かつて安定していたIT サービス管理(ITSM)の時
脅威アクターがAI支援のフィッシングテンプレート、経営幹部へのなりすまし、偽のServiceNow請求書、捏造されたメールスレッドを組み合わせ、財務チームに約5万ドル相当の不正なACH送金を承認させようとする手口が確認されました。 Microsoftはこのキャンペーンで100万件を超えるメッセージを検知しており、ビジ
脅威アクターが、企業ユーザーを標的とした大規模なビジネスメール詐欺(BEC)キャンペーンで、AI支援による請求書詐欺メールを100万通以上送信していたことが分かりました。 この攻撃はMicrosoftが8月3日から5日にかけて検知したもので、経営幹部や信頼されているブランドになりすまし、財務担当チームに約5万ドルの不
ServiceNowは、ServiceNow AIプラットフォームに存在する3件の重大なコードインジェクションの欠陥を含む、合計4件の脆弱性に対するパッチを公開しました。3件はいずれも最大深刻度(CVSSスコア10/10)となっています。 重大な脆弱性の1つ目、CVE-2026-18885として追跡されているものは、
by Nam Phong · Published August 31, 2026 · Updated August 31, 2026
これらの脆弱性はユーザーの操作なしにリモートから悪用可能であり、セキュリティチームはServiceNowそのものだけでなく、同プラットフォームがアクセスできる認証情報、API、ワークフローにも目を向ける必要があります。 コ
ServiceNowは、同社のAIプラットフォームにおける重大な欠陥を含む4件の脆弱性についてセキュリティ勧告を発行しました。これらの脆弱性は、認証を経ていない攻撃者に任意のコード実行、インスタンスデータの改ざん、権限昇格、あるいは基盤データベースに対するSQLコマンドの実行を許してしまう可能性があります。 2026
ServiceNowは、4件の脆弱性に対するセキュリティアップデートをリリースしました。このうち3件は「クリティカル」評価であり、認証されていない攻撃者がコードを実行したり、インスタンスのデータを改ざんしたり、権限を昇格させたり、影響を受ける環境に対して任意のSQLコマンドを実行したりすることが可能になるおそれがあり
すべての記事を読み込みました