偽のClaude Codeインストールコマンド、開発者の認証情報と暗号資産ウォレットを窃取
悪質なGoogle広告キャンペーンが「Macに Claude Code をインストールする方法」を検索するmacOSユーザーを標的にしており、Claudeブランドを装った説得力のあるインストールガイドを使ってMacSyncインフォスティーラーマルウェアを配布しています。 このキャンペーンは、開発者の認証情報、ブラウザ
悪質なGoogle広告キャンペーンが「Macに Claude Code をインストールする方法」を検索するmacOSユーザーを標的にしており、Claudeブランドを装った説得力のあるインストールガイドを使ってMacSyncインフォスティーラーマルウェアを配布しています。 このキャンペーンは、開発者の認証情報、ブラウザ
Varonis Threat Labsの研究者によると、新たに発見されたWindows向けインフォスティーラー兼リモートアクセス型トロイの木馬(RAT)「Dolphin X」は、AIを活用したプロファイリングシステムを使い、サイバー犯罪者が最も価値の高い被害者を特定できるよう支援しているといいます。 サイバー犯罪フォー
ITサービス大手のアクセンチュアは、脅威アクターが同社から35GBのソースコード等のデータを盗んだと主張したことを受け、セキュリティ侵害が発生していたことを認めました。 「この個別の問題を認識しており、発生源への対処はすでに完了しています。アクセンチュアの業務およびサービス提供への影響はありません」と、同社はBlee
Dive Brief 攻撃の犯行声明を出した脅威アクターは、ソースコードや暗号鍵などを盗んだと主張しています。 ある脅威アクターが、コンサルティング大手アクセンチュアに対する最近のサイバー攻撃で、膨大な量の機密データを窃取したと主張しています。 「888」と名乗るハッカーがダークウェブ上の投稿
「888」と名乗る脅威アクターが、サイバー犯罪フォーラムに投稿を行い、IT サービス・コンサルティング大手のアクセンチュアから盗み出したとされる データを、約35GB相当のソースコードおよび関連する認証情報として販売する旨のリスト投稿を掲載しました。 2026年7月6日付のこのフォーラム投稿では、「2026年7月、ア
ITサービス大手のAccentureは、脅威アクターが同社から35GBのソースコードやその他データを盗んだと主張したことを受け、セキュリティ侵害が発生したことを確認しました。 「当社はこの独立した事案を認識しており、その原因はすでに是正済みです。Accentureの事業運営およびサービス提供への影響はありません」と、
要点 盗まれた情報はハッカーがフォローアップ攻撃を計画し、より多くの組織に侵害するのを支援する可能性があるとCisco研究者は述べた。 サイバー脅威アクターがReact2Shell脆弱性を使用して広範な認証情報収集キャンペーンの基礎として利用しており、AIツールAPIキーからクラウドプラットフォーム