CHECKLEAKED.CC

ロード中

クラシックサイト

デイリーブリーフィング

Anthropic社がクロードのAI生成テキストに透かしを入れる計画

同時に、欧州とブラジルにおける最近の法執行機関の活動は、サードパーティ製ソフトウェアの脆弱性に起因する深刻な金融リスクを浮き彫りにしています。コメルツ銀行の顧客を標的とした3,000万ユーロ規模の銀行詐欺事件はその典型例です。一方、認証情報リスクは従来のフィッシングにとどまらず、盗まれたOAuthトークンがGoogle Workspaceのようなクラウド環境に対する重大な攻撃経路となっていることから、その範囲は拡大しています。

SAP Commerce Cloudの脆弱性が最大レベルの攻撃の標的に。

脅威インテリジェンス企業Defusedは、わずか3日前にパッチが適用されたSAP Commerce Cloudの、深刻度が最も高いリモートコード実行の脆弱性を標的とした攻撃が現在も行われていると報告した。

  • SAP
  • RCE
元記事を読む

サービスプロバイダーの脆弱性を悪用した3000万ユーロの銀行詐欺でハッカーが逮捕される

ブラジルで4人のサイバー犯罪者が逮捕され、ヨーロッパではさらに3人が、サービスプロバイダーの脆弱性を悪用し、コメルツ銀行の顧客の銀行口座から資金を引き出した疑いで起訴された。

重要な理由
第三者サービスプロバイダーの脆弱性により、重要な銀行インフラと顧客資産が深刻な金融詐欺の危険にさらされる。
  • Commerzbank
元記事を読む

ハッカーがmacOSの画面共有の脆弱性を悪用してMoneroマイナーをデプロイ

オランダの国家サイバーセキュリティセンター(NCSC)は、公開されたエクスプロイトコードを受けて、ハッカーがmacOSの認証バイパスの脆弱性を積極的に悪用していると警告している。

  • macOS
元記事を読む

現代の攻撃チェーン:AI時代におけるGoogle Workspaceのセキュリティの再考

セキュリティ分析によると、Google Workspaceの侵害は、初期のフィッシングよりも盗まれたOAuthトークンに依存するケースが増えており、攻撃者はGmailやDriveなどの接続されたアプリケーションに直接アクセスできるようになっていることが明らかになった。

  • Google
  • Workspace
  • OAuth
元記事を読む

Anthropic社がクロードのAI生成テキストに透かしを入れる計画

LinkedInなどのソーシャルメディアでよく見かける「XではなくYです」といった類の投稿でなくても、AIが生成したコンテンツを識別することが間もなく容易になるかもしれない。

  • AI
元記事を読む

要点

  • 不正なコード実行を防ぐため、SAP Commerce Cloudにおける深刻度最大のリモートコード実行の脆弱性を直ちに修正してください。
  • SAPCommerceCloud
  • RCE
  • ZeroDay
  • Defused