医療機関へのサイバー攻撃、ペースメーカーと数百万人分の患者記録に影響
セキュリティ McKesson、5,520万ドルを要求するShinyHuntersの侵害を認める
セキュリティ McKesson、5,520万ドルを要求するShinyHuntersの侵害を認める
医療・医薬品流通大手のMcKessonは、サードパーティアプリケーションへの不正アクセスとデータ窃取を伴うサイバーセキュリティインシデントを公表しました。 McKesson Corporationは、医薬品の流通に加え、医療用品、医療情報技術、ケアマネジメントツールを提供するアメリカの医療関連企業です。 McKe
医療企業のMcKessonは、ハッカーがサードパーティ製アプリケーションに侵入しデータを窃取したサイバーセキュリティインシデントを公表しました。 McKessonは、医薬品や医療用品などのヘルスケア製品を薬局・病院・診療所に流通させる米国大手ヘルスケア企業です。 SECへの提出書類によると、侵入は2
医療大手のMcKessonは先ごろ、米証券取引委員会(SEC)へのForm 8-K提出書類でサイバー攻撃を受けたことを公表しました。調査はまだ初期段階にあるものの、McKessonはデータが外部に流出したことを確認しており、被害の規模については現時点で判明していないとしています。 McKessonは、病院、
医療・医薬品流通大手のMcKessonは、サードパーティ製アプリケーションへの不正アクセスとデータ窃取を伴うサイバーセキュリティインシデントを公表しました。恐喝グループShinyHuntersは、患者データ2億8,400万件を盗み出したと主張しています。 McKessonは、医薬品や医療用品、技術、サービスを医療提供
執筆者: Ido Shlomo(Token Security 共同創業者兼CTO) Connor Moucka容疑者はSnowflakeの脆弱性を突いたわけではありませんでした。同容疑者と共犯者たちは、何年も前から使われていた有効な顧客の認証情報を使ってログインし、165を超えるSnowflake顧客組織に侵入しまし
自律型AIセキュリティエージェントであるWiz Red Agentが、Snowflakeの公開リポジトリsnowflake-connector-netにおいて深刻なGitHub Actionsインジェクション脆弱性を発見しました。 この欠陥により、認証を受けていないGitHubユーザーがGitHub Actionsラ
脆弱性を自律的に探索するAIエージェントが、Snowflakeの公開リポジトリ内にある欠陥を独自に発見し、それを足がかりに同社の社内Jiraシステムへのアクセスに成功しました。この脆弱性は発見された時点でわずか5日前に生まれたばかりのものでしたが、注目すべきことに、その間GitHub Copilo
WizのRed Agentは、Snowflakeのリポジトリにあった脆弱なGitHub Actionsワークフローを悪用し、最終的にJiraの認証情報を窃取しました。 クラウドセキュリティ企業Wizが開発
Google Cloud傘下のWizに所属するセキュリティ研究者たちが、Snowflakeが公開しているGitHubリポジトリの1つに、GitHub Advanced Securityが見逃していた重大なスクリプトインジェクション脆弱性を発見しました。 この発見は、Wiz Researchの自律型AIセキュリテ
すべての記事を読み込みました