の検索結果 サプライチェーン攻撃
Telecommunications & Media
Tvingでアカウント情報3954万件流出 接続キー管理不備で被害拡大
韓国科学技術情報通信部は3日、Tvingの侵害事故の調査結果を公表した。開発者の接続キー窃取を足がかりに運用環境へ侵入され、アカウント情報3954万件と技術資産361件が流出。監視体制や権限管理、通報の遅れも明らかになった。
AI & Enterprise
CrowdStrike、AIエージェント向けID基盤を発表 悪性パッケージをインストール前に遮断
CrowdStrikeは年次会議「Falcon 2026」で、AIエージェント向けID基盤「Agentic IdP」を公開した。暗号学的IDによるなりすまし対策に加え、並列調査機能や悪性パッケージのインストール前遮断にも対応する。
AI & Enterprise
Tvingで3954万件のアカウント情報流出 休眠・退会済み分も含む
韓国の科学技術情報通信部は3日、Tvingの不正アクセス被害で計3954万件のアカウント情報が流出したと発表した。開発者の接続キーを起点に開発環境へ侵入し、本番環境を経て利用者DBから情報を持ち出したという。
-
AI & Enterprise
Gartner、AIセキュリティ市場は2027年に69%増予測
-
AI & Enterprise
Sparrow、アプリケーションセキュリティ会議開催 SBOM軸にサプライチェーン対策を提示
-
AI & Enterprise
2026年上半期のサイバー侵害届出、19.5%増 DDoSとランサム被害拡大
-
Games & Commerce
FBIも被害、2026年の主要サイバー事件
-
AI & Enterprise
中堅・中小企業、被害認知から調査着手まで平均106.1日 SK shieldus調査
-
AI & Enterprise
ソフトウェアサプライチェーン攻撃拡大 AIエージェントセキュリティでM&A活発化
-
AI & Enterprise
「Claude Code」に供給網攻撃リスク 自動取得機能を悪用
-
AI & Enterprise
Daemon Tools公式サイトで改ざん版配布 約1カ月発覚せず
-
AI & Enterprise
SAPやIntercom、Lightningの公式npmパッケージ改ざん 認証情報を窃取
-
AI & Enterprise
N2SF施行直前で公共分野のセキュリティ需要拡大、Anthropic「Mythos」警戒も強まる
-
AI & Enterprise
科学技術情報通信部、HD Hyundai Heavy Industriesと造船・港湾のサイバー対策強化へ
-
AI & Enterprise
Aikido Security、開発者ワークステーション向け保護エージェント「Endpoint」を提供開始
-
AI & Enterprise
AIコーディング普及で拡大するソフトウェア供給網リスク
-
AI & Enterprise
AIエージェント管理需要が拡大、「ガーディアンAI」台頭 サプライチェーン攻撃も続発
-
AI & Enterprise
北朝鮮系ハッカー、AxiosのNPMパッケージ改ざん 約3時間で広範に拡散