タグ: SSO

gbhackers.com

マルチエージェントAIフレームワークが政府システムを侵害、数千件の記録を窃取

Dream Research Labsによると、HermesとOpenClawの各エージェントを利用したマルチエージェントAIフレームワークがアジア地域の政府機関を侵害するのに使われ、数千件の職員記録を窃取し、従業員の認証情報を解読して、政府インフラへの永続的なアクセスを確立していたことが分かりました。 研究者らは、

News

AIエージェントが政府機関のアカウント85件を突破、個人情報2,500件超を窃取

2026年7月、約4日間にわたりアジアの政府機関を侵害したとみられる、ほぼ自律的な侵入キャンペーンが確認されました。従業員アカウント85件が突破され、少なくとも2,564件の人事記録が抜き取られています。 Dream Research Labsによると、このキャンペーンのアーカイブには1,395個のファイルが含まれて

helpnetsecurity.com

ShinyHunters、社会的工学攻撃に自社従業員が引っかかったReliaQuestを挑発

セキュリティ企業ReliaQuestは、自社従業員の1人がソーシャルエンジニアリング攻撃に引っかかり、攻撃者にパスワードを渡してしまったうえ、同社のID管理システムへの短時間のアクセスを許してしまったことを認めました。 この事実が明らかになったのは、恐喝グループShinyHuntersが自らのリーク

cyberpress.org

WordPress用SAML SSOに重大な欠陥、未認証のまま管理者アカウントを乗っ取り可能に

miniOrange製のSAML 2.0シングルサインオンWordPressプラグインに2件の重大な脆弱性が見つかりました。未認証の攻撃者がSAMLアサーションを偽造し、管理者を含む既存の任意のアカウントとして/wp-adminにアクセスできる恐れがあります。 これらの脆弱性はCVE-2026-61979およびCVE

News

ReliaQuestが確認、ShinyHuntersの侵害後に発生したデータ窃取攻撃は失敗

サイバーセキュリティ企業ReliaQuestは、攻撃者がセキュリティチームのメンバーになりすまし、同社従業員1名を標的にしたソーシャルエンジニアリング攻撃を仕掛けていたことを確認しました。 週末に発表した声明の中でReliaQuestは、攻撃者が複数の従業員に電話をかけ、「コンテンツデリバリーネットワークの背後に隠さ

cyberpress.org

ReliaQuest、偽SSOとMFAプッシュ悪用によるソーシャルエンジニアリング攻撃を阻止

偽のソーシャルエンジニアリング攻撃によって、なりすましのシングルサインオン(SSO)ポータル、電話による従業員へのなりすまし、MFAプッシュの悪用が組み合わされ、単一ユーザーIDへの一時的なアクセスが許されてしまう事案が発生しました。 ReliaQuestが2026年8月22日に検知し文書化したこのインシデントでは、

hipaajournal.com

Health-ISACが警告、ShinyHuntersによる医療データ窃取攻撃が増加

医療業界の組織に対し、脅威グループShinyHuntersによる攻撃が増加していると警告が発せられました。ランサムウェア攻撃者とは異なり、ShinyHuntersはサプライチェーン攻撃やID侵害攻撃を実行し、クラウドのSaaSやストレージプラットフォームを標的にしています。同グループはクラウド規模のデータ窃

bleepingcomputer.com

SSOはモダンな認証情報攻撃から保護されていますか?

シングルサインオン(SSO)は、ユーザーが一組の認証情報で複数のシステムにログインできるようにすることで、アクセスを簡素化します。これは認証プロセスに明確なメリットをもたらす一方で、その利便性がリスクを集中させる場合もあります。2025年に発生した米ペンシルベニア大学の情報漏えいがそれを示しています。 報道によると、