タグ: ShinyHunters

meterpreter.org

Trezorデータ漏洩:Metabaseのゼロデイ脆弱性CVE-2026-72898により顧客13,689人分の情報が流出

ハードウェアウォレット大手Trezorの顧客約1万4千人分の個人情報が、物流パートナーであるShipMonkが使用するビジネスインテリジェンスプラットフォーム「Metabase」の重大なゼロデイ脆弱性を悪用され盗まれました。この事件はブロックチェーンセキュリティコミュニティから即座に注目を集めまし

esecurityplanet.com

Trezorが発表、ShipMonkの情報漏洩で約1万4,000人の顧客データが流出

ShipMonkで発生した情報漏洩により、Trezor顧客の個人情報が流出しました。フィッシングやなりすまし、さらには身体的な危害につながるリスクが高まっています。 eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいた

esecurityplanet.com

RingCentralの情報漏えい、HIBPによると160万件のメールアドレスが流出

HIBPによると、RingCentralの情報漏えいでは160万件のメールアドレスに加え、氏名、電話番号、住所が流出しており、フィッシング被害への懸念が高まっています。 eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリック

securityweek.com

RingCentralのデータ侵害、160万人に影響の可能性

広く利用されているビジネス向けコミュニケーションプラットフォームRingCentralから、悪名高い恐喝グループによって160万人分の個人情報が盗まれたとみられています。 この事件は7月に発生したもので、「巧妙なソーシャルエンジニアリングキャンペーン」が原因だったと、RingCentralは自社サイトの通知で述べてい

securityweek.com

ShipMonkでのデータ侵害でTrezor顧客14,000人に影響

ハードウェア型暗号資産ウォレットを提供するTrezorは、データ侵害により約14,000人分の個人情報が漏洩したと発表しました。 今回のインシデントは、Trezor自体のシステムではなく、同社が利用する第三者配送業者ShipMonkが関係しているとのことです。Trezorは8月10日にこの攻撃について通知を受けました

darkreading.com

Salesforce・ServiceNowを標的とする長期データ窃取キャンペーンが発覚

身元不明の脅威アクターが、独自開発のツールセットを使い、過度に緩いゲストアクセス設定を持つSalesforceおよびServiceNowのインスタンスを1年以上にわたって探索し、データを窃取し続けていることが分かりました。標的となったのは、通信、金融サービス、エンタープライズソフトウェア、セキュリティ・データプライバシ