LATEST最新記事
-
ほぼこもセキュリティニュース
- 難読化バイトコードで検知を逃れるJSCeal
- JSCeal(別名:WEEVILPROXY, MeadowLocust)は、暗号資産(仮想通貨)の窃取やアカウント情報・資格情報の盗難、システム監視、通信ログの傍受・改ざんを目的とした高度なスティーラ…
-
ほぼこもセキュリティニュース
- 「ファイル名が存在しない」実行ファイル:memfd_create 検知を突破する新たな脅威
- 研究者によって、新たな攻撃手法がレポートされました。Linux 環境における検知回避型のファイルレス実行(Fileless ELF Execution)手法です。 従来の Linux におけるファイル…
-
ほぼこもセキュリティニュース
- Mirage Kittenの攻撃手法変化:偽の採用選考とNode.js系バックドア(NodeRabbit / PollCat)
- イラン系とされるAPT攻撃グループ「Mirage Kitten(別名:UNC1549, Smoke Sandstormなど)」が、航空分野やフィンテック分野を主な標的として新たな攻撃を展開していること…
-
ほぼこもセキュリティニュース
- Toy Ghoulsの新しいバックドア:MQTT/Matrixプロトコル悪用の脅威
- ロシアの組織を標的に活動する金銭目的の脅威アクター「Toy Ghouls(別名:Bearlyfy, Laboo.boo, Feral Wolf)」が、2026年7月初旬から新たなカスタムバックドアを攻…
-
ほぼこもセキュリティニュース
- ASCII Smuggling技術のフィッシング攻撃への転用とフィルタ回避手法
- 従来生成AI(LLM)に対するプロンプトインジェクション攻撃で多用されていた難読化手法「ASCII Smuggling」が、一般的なフィッシングメールの検知回避(フィルターエベイジョン)手法として実攻…
-
ほぼこもセキュリティニュース
- 2026年8月なにが起きた?ほぼこも的セキュリティまとめ
- ※この記事の全文は、2026年8月に「ほぼこもセキュリティニュース」で取り上げた情報をもとに、生成AIによって要約・構成しています。 気づけばカレンダーも9月。8月はお盆や夏季休暇もあり、いつもより少…
-
ほぼこもセキュリティニュース
- Coderレジストリ侵害からの認証情報流出リスク
- クラウド開発環境プラットフォームを提供する「Coder」は、公式モジュールレジストリ(registry.coder.com)のインフラストラクチャが不正アクセスを受け、悪意のある Terraform …
-
ほぼこもセキュリティニュース
- 偽プライバシーブラウザを使った脅威:PCを遠隔操作する「Rubber Ducky in the Sky」攻撃の手口
- Rubber Ducky in the Skyは、脅威活動キャンペーンにつけられた名称です。また、この脅威活動の中で使われていることが確認されたNinjaMareは、マウスやキーボードの入力操作を自動…
-
ほぼこもセキュリティニュース
- RevStealer:偽AIアプリに隠れてブロックチェーンも悪用する新たなインフォスティーラー
- 研究者の調査によると、生成AIの人気の高まりに便乗した高度な新種マルウェア「RevStealer」の感染キャンペーンが確認されました。本脅威は、Anthropic社が提供する未公開の最高峰AIモデル「…
-
ほぼこもセキュリティニュース
- TerminalFix:偽CAPTCHAからPython製リバーストンネルへ繋がる多段階攻撃
- TerminalFix(ターミナルフィックス)は、最近報告された高度なサイバー攻撃キャンペーンです。本キャンペーンは、侵害された Web サイト上に偽の Cloudflare CAPTCHA(人間認証…