タグ: SQLインジェクション

techradar.com

AIエージェントが米国・カナダ政府のウェブサイトに執拗なハッキングを試行

AIエージェントが政府系サイトに繰り返しアクセスし、アクセスに失敗するとSQLインジェクションにエスカレート米国とカナダの当局は、大量のプロービングがあったものの侵害はなかったと確認研究者は、自律型ボットが制限を回避して非公開データを取得するケースが増えていると警告AIエージェントは「ノー」と言われても引き下がり

cyberpress.org

TIKTOUK WordPress認証情報窃取ツールキット、3万7,000ドメインから5万件の機密情報を収集

セキュリティ研究者が、WordPressサイトと公開されたJavaScriptファイルを標的とする認証情報収集ツールキット「TIKTOUK」を分析しました。 アナリストのLeon Cottrell氏が調べた流出済みの管理パネルには、3万7,000ドメインにまたがる約5万件のサーバーサイド認証情報が記録されていました。

bleepingcomputer.com

自律型AIエージェントが米国・カナダ政府のウェブサイトへのハッキングを試行

攻撃的な手法を用いる自律型AIエージェントが、学校や離婚に関する統計を探す過程で、米国およびカナダ政府のウェブサイトへのハッキングを試みていたことが分かりました。 侵入の試みはいずれも失敗しており、標的となったのは米国教育省の傘下にあるウェブサイトと、カナダ図書館・公文書館(Library and Archives

helpnetsecurity.com

ハッカーがSQLインジェクションの脆弱性を悪用、ポーランドの医療ソフト企業から患者データを窃取

ポーランドの医療ソフトウェア開発企業Qbusoftから、ハッカーが患者データを盗み出しました。同国では数週間前にも別のベンダーで侵害が発生し、約1900万人分の記録が流出したばかりです。 流出したのは、同社が診療所やクリニック向けに販売している「Medyc」のデータです。Medycは患者の受付登録、

therecord.media

ポーランドの医療ソフト事業者にサイバー攻撃、患者データが流出

ハッカーがポーランドの医療ソフトウェア事業者から個人データを盗み出しました。同国の医療分野を狙ったサイバー攻撃は、ここ数か月で相次いでおり、今回もその一例です。 医療記録・診療管理プラットフォーム「Medyc」を開発するQbusoftは、8月に攻撃者からSQLインジェクションの脆弱性を突かれ、侵害を受けました。今回

gbhackers.com

「Operation Master」、GlobalProtectのCVE-2026-0257を悪用し企業ネットワークにAdaptixC2を展開

「Operation Master」は、GlobalProtect VPNの悪用、Webアプリケーション攻撃、認証情報の窃取、データの収益化、そして大規模な請求書詐欺プラットフォームを組み合わせた、一貫したサイバー犯罪作戦です。 このキャンペーンは、企業への侵入がデータ窃取やランサムウェアで終わらず、現地の状況に合わ

cyberpress.org

「Operation Master」のハッカー、GlobalProtectの脆弱性を悪用して240万件の詐欺メッセージを送信

「Operation Master」の背後にいるハッカーは、Palo Alto Networks製GlobalProtectの認証バイパス脆弱性を悪用して企業ネットワークに侵入し、請求データを盗み出したうえで、大規模な請求書詐欺を実行しました。 攻撃グループは4カ国の7つのゲートウェイを通じて、VPNアクセスを確保し

securityweek.com

OpenAIのAIエージェント群、公開データ取得中に複数のウェブサイトの脆弱性を探索

新たな調査によると、通常のデータ収集作業を行っていたAIエージェントが、従来の手法が通用しなかった際に少なくとも3件のケースでハッキング的な手法に踏み込んでいたことが分かりました。この調査では、一部の活動が過去にOpenAIのものと確認されたエージェント群と結び付けられています。 Transluce、Corridor