Credential Theft

Is Your SSO Protected Against Modern Credential Attacks? News

Is Your SSO Protected Against Modern Credential Attacks?

Single sign on (SSO) simplifies access by letting users log into multiple systems with one set of credentials. While thi...
Man gets six years for hacking 750 women’s Snapchat accounts News

Man gets six years for hacking 750 women’s Snapchat accounts

An Illinois man was sentenced on Tuesday to 76 months in prison and three years of supervised release for hacking the Sn...
Hugging Face、自律型AIエージェントが同社のネットワークをハッキングしたと警告 News

Hugging Face、自律型AIエージェントが同社のネットワークをハッキングしたと警告

人工知能リポジトリ「Hugging Face」は、攻撃者が自律型AIエージェントシステムを用いて同社の本番環境インフラに侵入し、内部データセットや認証情報へのアクセス権を取得したことを明らかにした。 Hugging Faceは、主要なAIプ...
OptinMonsterのWordPressプラグインが、CDNのサプライチェーン攻撃によりハッキングされた News

OptinMonsterのWordPressプラグインが、CDNのサプライチェーン攻撃によりハッキングされた

WordPressプラグインの「OptinMonster」、「TrustPulse」、「PushEngage」が、Awesome Motive社のコンテンツ配信ネットワーク(CDN)を標的としたサプライチェーン攻撃により侵害されました。 こ...
VS Code zero-day lets hackers steal GitHub tokens in one click News

VS Code zero-day lets hackers steal GitHub tokens in one click

A security researcher has released exploit code for a Visual Studio Code (VS Code) zero-day vulnerability that allows at...
Red Hat npm packages compromised to steal developer credentials News

Red Hat npm packages compromised to steal developer credentials

More than 30 npm packages under Red Hat's '@redhat-cloud-services' namespace were compromised in a supply-chain attack t...
新しいPCPJackワームが認証情報を盗み、TeamPCP感染を浄化する News

新しいPCPJackワームが認証情報を盗み、TeamPCP感染を浄化する

PCPJackと呼ばれる新しいマルウェア・フレームワークは、TeamPCPのシステムへのアクセスを積極的に排除しながら、公開されたクラウド・インフラストラクチャから認証情報を盗んでいる。 標的とされているサービスには、Docker、Kube...
ソフトウェア開発者を狙う新しいステルス性マルウェア「Quasar Linux News

ソフトウェア開発者を狙う新しいステルス性マルウェア「Quasar Linux

Quasar Linux(QLNX)と名付けられた、これまで文書化されていなかったLinuxインプラントが、ルートキット、バックドア、およびクレデンシャル窃取機能をミックスして、開発者のシステムを標的にしている。 このマルウェアキットは、n...
ハッカーがReact2Shellを悪用し、自動化されたクレデンシャル盗難キャンペーンを実施 News

ハッカーがReact2Shellを悪用し、自動化されたクレデンシャル盗難キャンペーンを実施

ハッカーは、脆弱なNext.jsアプリでReact2Shell(CVE-2025-55182)を悪用した後、自動化された方法で認証情報を盗む大規模なキャンペーンを実施している。 さまざまなクラウドプロバイダーや地域にまたがる少なくとも766...