ShinyHunters ハッカー集団、サイバーセキュリティ企業ReliaQuestを標的に
悪名高いShinyHuntersは、数か月にわたりReliaQuestから徹底的に追跡・分析されてきた集団です。今回、この攻撃者は大胆にも立場を逆転させることを決意し、ReliaQuestの従業員に狙いを定めた攻撃を仕掛けて、従業員1名のアカウントの侵害に成功しました。ShinyHuntersのリ
悪名高いShinyHuntersは、数か月にわたりReliaQuestから徹底的に追跡・分析されてきた集団です。今回、この攻撃者は大胆にも立場を逆転させることを決意し、ReliaQuestの従業員に狙いを定めた攻撃を仕掛けて、従業員1名のアカウントの侵害に成功しました。ShinyHuntersのリ
Dream Research Labsによると、HermesとOpenClawの各エージェントを利用したマルチエージェントAIフレームワークがアジア地域の政府機関を侵害するのに使われ、数千件の職員記録を窃取し、従業員の認証情報を解読して、政府インフラへの永続的なアクセスを確立していたことが分かりました。 研究者らは、
2026年7月、約4日間にわたりアジアの政府機関を侵害したとみられる、ほぼ自律的な侵入キャンペーンが確認されました。従業員アカウント85件が突破され、少なくとも2,564件の人事記録が抜き取られています。 Dream Research Labsによると、このキャンペーンのアーカイブには1,395個のファイルが含まれて
セキュリティ企業ReliaQuestは、自社従業員の1人がソーシャルエンジニアリング攻撃に引っかかり、攻撃者にパスワードを渡してしまったうえ、同社のID管理システムへの短時間のアクセスを許してしまったことを認めました。 この事実が明らかになったのは、恐喝グループShinyHuntersが自らのリーク
miniOrange製のSAML 2.0シングルサインオンWordPressプラグインに2件の重大な脆弱性が見つかりました。未認証の攻撃者がSAMLアサーションを偽造し、管理者を含む既存の任意のアカウントとして/wp-adminにアクセスできる恐れがあります。 これらの脆弱性はCVE-2026-61979およびCVE
サイバーセキュリティ企業ReliaQuestは、攻撃者がセキュリティチームのメンバーになりすまし、同社従業員1名を標的にしたソーシャルエンジニアリング攻撃を仕掛けていたことを確認しました。 週末に発表した声明の中でReliaQuestは、攻撃者が複数の従業員に電話をかけ、「コンテンツデリバリーネットワークの背後に隠さ
偽のソーシャルエンジニアリング攻撃によって、なりすましのシングルサインオン(SSO)ポータル、電話による従業員へのなりすまし、MFAプッシュの悪用が組み合わされ、単一ユーザーIDへの一時的なアクセスが許されてしまう事案が発生しました。 ReliaQuestが2026年8月22日に検知し文書化したこのインシデントでは、
医療業界の組織に対し、脅威グループShinyHuntersによる攻撃が増加していると警告が発せられました。ランサムウェア攻撃者とは異なり、ShinyHuntersはサプライチェーン攻撃やID侵害攻撃を実行し、クラウドのSaaSやストレージプラットフォームを標的にしています。同グループはクラウド規模のデータ窃
シングルサインオン(SSO)は、ユーザーが一組の認証情報で複数のシステムにログインできるようにすることで、アクセスを簡素化します。これは認証プロセスに明確なメリットをもたらす一方で、その利便性がリスクを集中させる場合もあります。2025年に発生した米ペンシルベニア大学の情報漏えいがそれを示しています。 報道によると、
Microsoftは、レジストリベースの新しいポリシーを導入します。これにより、IT管理者は、Microsoft Entra IDで管理されているWindows 11バージョン24H2および25H2搭載デバイスにおいて、Windows SSOの許可を自動的に承認できるようになります。 個人用Micro
すべての記事を読み込みました