タグ: Slack

helpnetsecurity.com

オープンソースのシークレットスキャンツール「Sift」、Microsoft 365・Slack・Jiraから認証情報を検出

Siftは、パスワードやAPIキーなどの機密データを、企業が業務データを保管するあらゆる場所から検索する無料のオープンソースコマンドラインツールです。ローカルディスク、Windowsファイル共有、Active Directoryドメイン全体、SharePoint、OneDrive、Teamsチャンネル

cyberpress.org

Chrome版Claudeのプロンプトインジェクション欠陥、Slack・X・Claude.aiのアカウント乗っ取りを可能に

Chrome版Claudeに存在する間接的なプロンプトインジェクションの脆弱性が、Slack、X、Claude.aiにまたがるアカウント乗っ取りへと連鎖する可能性があることが分かりました。この攻撃は、メールの内容に埋め込まれた悪意ある指示を処理した後、Claudeが認証済みブラウザセッション内でJavaScriptを

gbhackers.com

Claude in Chromeの脆弱性、攻撃者によるGmail認証コード窃取とSlack・X・Claude.aiアカウント乗っ取りを許す

セキュリティ研究者らは、Claude in Chromeに影響を及ぼす間接的なプロンプトインジェクションの攻撃チェーンを実証しました。これは、直近のメールを要約するといった標準的なリクエストを、複数アカウントの乗っ取りシナリオへと変貌させるものです。Securityaudit services この研究は、AIブラウ

infosecurity-magazine.com

SlackやTeamsなど非メールチャネルにおける脅威検知への自信不足

攻撃者がメールを超えてSlackやMicrosoft Teamsなどのコラボレーションプラットフォームへと標的を広げる中、サイバーセキュリティのリーダーたちは自組織の脅威検知能力に対する懸念を強めています。KnowBe4の新たな調査によると、非メールチャネルがサイバー攻撃での利用増加を続けているにもかかわらず、多くの組

techradar.com

WhatsAppやSlackの通知を悪用したプロンプトインジェクション攻撃でGoogle Geminiを乗っ取れる可能性——AndroidのGeminiに脆弱性

Android版Geminiにプロンプトインジェクションの脆弱性を発見悪意ある通知に無害な指示と隠しコマンドを混在させる手口Googleは昨年11月にサーバー側で修正済みプロンプトインジェクション攻撃は、メールやカレンダーの予定だけに限った話ではありません。今日存在するほぼあらゆるコミュニケーションプラット

securityweek.com

中国関連APT「GopherWhisper」が政府機関への攻撃で正当なサービスを悪用

新たに発見されたAPTが、コマンド・アンド・コントロール(C&C)通信とデータ流出に正当なサービスを利用していると、ESETが警告しています。 GopherWhisper(PDF)として追跡されており、少なくとも2023年11月から活動しているこのハッキンググループは、チャットメッセージとメールのタイムスタン

darkreading.com

中国のAPTが複数のクラウドツールを悪用してモンゴルをスパイ

出典:Trevor Mogg via Alamy Stock Photo新たに発見された中国の高度な持続的脅威(APT)が存在し、モンゴル政府をターゲットにしています。「GopherWhisper」というグループが初めて公開で説明されていますが、実際にはサイバー脅威の領域では新しくありません。内部チャットログから判断す