RingCentralの情報漏洩により、160万件のアカウント情報が流出した News

RingCentralの情報漏洩により、160万件のアカウント情報が流出した

データ漏洩通知サービス「Have I Been Pwned」によると、恐喝グループ「ShinyHunters」は7月にRingCentralをハッキングし、同社の160万件のアカウントから個人情報を盗み出した。 RingCentralは、通...
データアナリストが、データを盗み、雇用主から金銭を脅し取ったとして実刑判決を受けた News

データアナリストが、データを盗み、雇用主から金銭を脅し取ったとして実刑判決を受けた

ブライトリー・ソフトウェアの元データアナリスト契約社員が、雇用主を標的とした250万ドルの恐喝事件に関与したとして、懲役2年の判決を受けた。 ブライトリーは、以前はスクールデュード(SchoolDude)として知られていたSaaS(Soft...
Apple、傭兵型スパイウェア攻撃に関する新たな「脅威通知」アラートを送信 News

Apple、傭兵型スパイウェア攻撃に関する新たな「脅威通知」アラートを送信

「あなたのiPhoneを標的とした傭兵型スパイウェア攻撃」が検出されたとする「Apple脅威通知」を受け取ったばかりの方、あなただけではありません。 Appleは、8月13日に110カ国の対象ユーザーに対して新たな脅威通知を送信したことを確...
「Akira」ハッカーらはセーフモードを利用してEDRを無効化し、データを盗み出したが、暗号化には失敗した News

「Akira」ハッカーらはセーフモードを利用してEDRを無効化し、データを盗み出したが、暗号化には失敗した

「Akira」ランサムウェアのアフィリエイトは、侵害されたシステムを「ネットワーク機能付きセーフモード」で再起動させることで、エンドポイント検出・対応(EDR)ソリューションを無効化しました。 この攻撃は8月4日、ハッカーが多要素認証(MF...
ウクライナ、不正なコールセンター94カ所を閉鎖、数百万相当の現金を押収 News

ウクライナ、不正なコールセンター94カ所を閉鎖、数百万相当の現金を押収

ウクライナ当局は、投資詐欺に人々を誘い込んだり、銀行口座へのアクセス権を取得しようとしたりしていた、国内各地の詐欺コールセンター94カ所を摘発した。 一斉摘発は今週行われ、国家警察、ウクライナ保安庁、検事総長室、およびドイツ警察が連携して行...
ハッカーが政府のウェブメールに侵入し、並行して仮想通貨詐欺を行っていた News

ハッカーが政府のウェブメールに侵入し、並行して仮想通貨詐欺を行っていた

ハッカー集団「Jewelbug」は、政府や軍を標的としたスパイ活動を行う一方で、仮想通貨詐欺にも関与している。 この脅威アクターは、防衛、通信、教育、航空などの重要分野における政府機関や組織を標的としてきたが、その仮想通貨関連の活動からは、...
VMware vCenterの重大なRCE脆弱性が悪用され、逆SSHアクセスが可能に News

VMware vCenterの重大なRCE脆弱性が悪用され、逆SSHアクセスが可能に

VMware vCenter Syslog Server に存在する、最近パッチが適用された重大な脆弱性(CVE-2026-59310)が、持続的な侵入とリモートアクセスを目的としたリバースSSHツールを展開する活発な攻撃キャンペーンで悪用...
AIによる「透かし除去ツール」がネット上に氾濫している。その効果が実証できているものは、ほとんどない。 News

AIによる「透かし除去ツール」がネット上に氾濫している。その効果が実証できているものは、ほとんどない。

Anthropic社が、Claudeが生成するすべてのテキストに目に見えないマークを付与し始めたことを公表してから数日後、AIの透かしを削除する市場が急浮上した。これには、4,500以上のスターを獲得したGitHubプロジェクト、新たに登録...
AIのコードを誰が検証するのか? オープンソースの取り込みが直面する「規模」という課題 News

AIのコードを誰が検証するのか? オープンソースの取り込みが直面する「規模」という課題

ActiveState プロダクト責任者、ジョニー・リベラ 先週開催されたBlack Hatの展示会場で、私たちのチームがアプリケーションセキュリティ責任者、プラットフォームエンジニア、CISOと交わしたほぼすべての会話の中で、ある質問が繰...
Trezor、約1万4,000人の顧客に影響を与えるデータ漏洩を公表 News

Trezor、約1万4,000人の顧客に影響を与えるデータ漏洩を公表

ハードウェアウォレットメーカーのTrezorは、同社の配送・物流プロバイダーであるShipMonkがハッキングされたことを受け、約1万4,000人の顧客に影響を及ぼすデータ漏洩を公表した。 この事件により、攻撃者は顧客の氏名、配送先住所、メ...