thehackernews.com
Jade Sleet、インドIT企業を侵害 FLATROOF/ROOFDECK バックドア展開
Jade SleetがインドのIT企業のDevOps エンジニアのMacBookを侵害し、FLATROOFおよびROOFDECKバックドアを展開しました。同社の顧客に対する二次的な攻撃リスクが懸念されています。
#情報漏洩 is an active hashtag on Bluesky. In the last 30 days, 6 people shared 96 posts with it — around 3 a day. Activity is down 36% versus the previous week, peaking on Sep 14 with 7 posts.
Tags most often used together with #情報漏洩.
thehackernews.com
Jade Sleet、インドIT企業を侵害 FLATROOF/ROOFDECK バックドア展開
Jade SleetがインドのIT企業のDevOps エンジニアのMacBookを侵害し、FLATROOFおよびROOFDECKバックドアを展開しました。同社の顧客に対する二次的な攻撃リスクが懸念されています。
www.bleepingcomputer.com
BigCommerce、Ribonアプリ経由のデータ侵害で商人に警告
ECプラットフォームのBigCommerceは、攻撃者がRibonのサードパーティアプリ認証情報を侵害し、オンラインストアに悪意あるスクリプトを注入した複数の販売者データ侵害について警告を発出しました。顧客情報が露出する可能性があります。
scan.netsecurity.ne.jp
任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ
任天堂は9月10日、Nintendo Switchの近接リモート攻撃による本体情報漏えいの可能性を発表した。QRコード読み取り機能の脆弱性が原因。対象製品の詳細は記事内に記載。
scan.netsecurity.ne.jp
警察官を名乗る者から「捜査に必要と求められ」~ 安藤ハザマの名刺情報 5,000件が流出
安藤・間は8月31日、5,000件の名刺情報が外部流出したと発表。警察官を名乗る者から捜査に必要との理由で情報を求められ、対応してしまったことが原因とされている。
thehackernews.com
2026年のアイデンティティ可視化:アイデンティティセキュリティの基盤
アイデンティティ可視化により、クラウドおよびSaaS環境全体における隠れたアカウント、有効なアクセス権、ランタイム動作が把握できます。組織のアイデンティティセキュリティ戦略の強化に不可欠な技術です。
www.bleepingcomputer.com
ShinyHunters、Clop のリークサイトを侵害し身代金要求
ShinyHunters 詐欺グループが Clop ランサムウェア集団のデータリークサイトに侵入し、Tor サイトを改竄。サーバーデータと onion サービスの秘密鍵を盗んだと主張。
www.bleepingcomputer.com
Google Workspace のセキュリティ対策、本当に効果的なのはどれ?
急成長企業が直面する Google Workspace のセキュリティ推奨事項の中から、実際の侵害事例を基に、最優先すべき対策と過度に重視されている対策を検証。限られたセキュリティリソースをどこに集中させるべきかを解説します。
www.bleepingcomputer.com
Gyazoサーバー脆弱性が悪用され、236万件のユーザー情報が流出
画像共有サービスGy azoが、サーバー脆弱性の悪用により2360万件のユーザーレコードが盗まれたデータ侵害を確認。攻撃者が脆弱性を利用して大規模な個人情報を窃取した。同サービスの利用ユーザーは早急な対応が必要。
www.bleepingcomputer.com
Revolut、顧客の金融情報とパスポート情報が流出
フィンテック企業Revolutが顧客データ流出を公表。政府機関を装う脅迫者に、未公表数の顧客の金融情報やパスポート情報が共有されたとのこと。詳細な被害規模の発表を待つ。
www.darkreading.com
AI エージェントがスペイン組織に侵入、個人データを改ざん
AI駆動型の攻撃がスペインの組織に侵入し、個人データを改ざんされました。従来は稀だったAI エージェント悪用ですが、今後は脅威アクターの標準的な手段となる見通しです。
www.security-next.com
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
ムラウチドットコムが不正アクセスにより、約771万件の顧客個人情報が流出したことを明らかにした。流出情報には氏名、住所、電話番号、メールアドレスなどが含まれている。同社は被害状況の調査と対応を進めている。
thehackernews.com
パスキー詐称でMicrosoftクラウドアカウント侵害、データ窃取被害
Microsoftが報告した大規模CEO詐欺キャンペーンでは、パスキーを装ったフィッシングにより数百万件のメール送信。攻撃はクラウドアカウント侵害とデータ流出を実現。組織内のセキュリティ教育強化が急務。
www.bleepingcomputer.com
BigCommerce、Ribonアプリ経由のデータ侵害で商人に警告
ECプラットフォームのBigCommerceは、攻撃者がRibonのサードパーティアプリ認証情報を侵害し、オンラインストアに悪意あるスクリプトを注入した複数の販売者データ侵害について警告を発出しました。顧客情報が露出する可能性があります。
thehackernews.com
Jade Sleet、インドIT企業を侵害 FLATROOF/ROOFDECK バックドア展開
Jade SleetがインドのIT企業のDevOps エンジニアのMacBookを侵害し、FLATROOFおよびROOFDECKバックドアを展開しました。同社の顧客に対する二次的な攻撃リスクが懸念されています。
scan.netsecurity.ne.jp
任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ
任天堂は9月10日、Nintendo Switchの近接リモート攻撃による本体情報漏えいの可能性を発表した。QRコード読み取り機能の脆弱性が原因。対象製品の詳細は記事内に記載。
scan.netsecurity.ne.jp
警察官を名乗る者から「捜査に必要と求められ」~ 安藤ハザマの名刺情報 5,000件が流出
安藤・間は8月31日、5,000件の名刺情報が外部流出したと発表。警察官を名乗る者から捜査に必要との理由で情報を求められ、対応してしまったことが原因とされている。
thehackernews.com
2026年のアイデンティティ可視化:アイデンティティセキュリティの基盤
アイデンティティ可視化により、クラウドおよびSaaS環境全体における隠れたアカウント、有効なアクセス権、ランタイム動作が把握できます。組織のアイデンティティセキュリティ戦略の強化に不可欠な技術です。
www.bleepingcomputer.com
ShinyHunters、Clop のリークサイトを侵害し身代金要求
ShinyHunters 詐欺グループが Clop ランサムウェア集団のデータリークサイトに侵入し、Tor サイトを改竄。サーバーデータと onion サービスの秘密鍵を盗んだと主張。
www.bleepingcomputer.com
Google Workspace のセキュリティ対策、本当に効果的なのはどれ?
急成長企業が直面する Google Workspace のセキュリティ推奨事項の中から、実際の侵害事例を基に、最優先すべき対策と過度に重視されている対策を検証。限られたセキュリティリソースをどこに集中させるべきかを解説します。
www.bleepingcomputer.com
Gyazoサーバー脆弱性が悪用され、236万件のユーザー情報が流出
画像共有サービスGy azoが、サーバー脆弱性の悪用により2360万件のユーザーレコードが盗まれたデータ侵害を確認。攻撃者が脆弱性を利用して大規模な個人情報を窃取した。同サービスの利用ユーザーは早急な対応が必要。
www.darkreading.com
AI エージェントがスペイン組織に侵入、個人データを改ざん
AI駆動型の攻撃がスペインの組織に侵入し、個人データを改ざんされました。従来は稀だったAI エージェント悪用ですが、今後は脅威アクターの標準的な手段となる見通しです。
www.security-next.com
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
ムラウチドットコムが不正アクセスにより、約771万件の顧客個人情報が流出したことを明らかにした。流出情報には氏名、住所、電話番号、メールアドレスなどが含まれている。同社は被害状況の調査と対応を進めている。
scan.netsecurity.ne.jp
コロナが施工情報を管理するクラウドサービスに不正アクセス、最大35,000名分の個人情報が漏えいした可能性
株式会社コロナは8月28日、利用するクラウドサービスへの不正アクセスを発表。最大35,000名分の顧客や従業員などの個人情報が漏えいした可能性があるとしている。
www.bleepingcomputer.com
Google Workspace侵害の初期対応が重要、実例から学ぶ
Google Workspace侵害発見後の数時間が事態の展開を左右します。このウェビナーは実際の侵害事例を検証し、初期対応の判断がインシデント影響をどう左右するか、成功と失敗の分岐点を解説します。
Posts are pulled live from Bluesky and cached briefly. Posts with content labels are hidden.