LATEST最新記事
-
ほぼこもセキュリティニュース
- 偽プライバシーブラウザを使った脅威:PCを遠隔操作する「Rubber Ducky in the Sky」攻撃の手口
- Rubber Ducky in the Skyは、脅威活動キャンペーンにつけられた名称です。また、この脅威活動の中で使われていることが確認されたNinjaMareは、マウスやキーボードの入力操作を自動…
-
ほぼこもセキュリティニュース
- RevStealer:偽AIアプリに隠れてブロックチェーンも悪用する新たなインフォスティーラー
- 研究者の調査によると、生成AIの人気の高まりに便乗した高度な新種マルウェア「RevStealer」の感染キャンペーンが確認されました。本脅威は、Anthropic社が提供する未公開の最高峰AIモデル「…
-
ほぼこもセキュリティニュース
- TerminalFix:偽CAPTCHAからPython製リバーストンネルへ繋がる多段階攻撃
- TerminalFix(ターミナルフィックス)は、最近報告された高度なサイバー攻撃キャンペーンです。本キャンペーンは、侵害された Web サイト上に偽の Cloudflare CAPTCHA(人間認証…
-
ほぼこもセキュリティニュース
- Braveの新機能「Email Aliases」:サーバサイド追跡を断つプライバシー保護の進化
- Brave は、ユーザのプライバシー保護と高いセキュリティ性能を最優先に設計されたChromiumベースのオープンソースWebブラウザです。強力なトラッカー遮断機能「Brave Shields」を標準…
-
ほぼこもセキュリティニュース
- GoCaracal:Ethereumブロックチェーンを組み込んだC2自動復旧の手法
- レバノン政府系のサイバー諜報グループ「Dark Caracal」は、ラテンアメリカ(ベネズエラ等)の通信組織等を標的とした攻撃において、Go言語で開発された新しいモジュール式マルウェアフレームワーク「…
-
ほぼこもセキュリティニュース
- SLEEPWALKER:C2通信を行わない高潜伏型バックドア
- SLEEPWALKERは、独自の設計思想を持つきわめて特徴的な受動型(パッシブ)バックドアです。このマルウェアは、自身の中に実行用ペイロードを持たず、外部の固定されたC2(Command and Co…
-
ほぼこもセキュリティニュース
- 「後から悪質化する」ブラウザ拡張機能の新たな悪用手口
- Webブラウザの拡張機能を悪用する脅威はこれまでもたくさん明らかになってきています。そこにまた新たな脅威が追加されました。今回確認されたのは、従来の偽拡張機能による手口を一歩進め、拡張機能のライフサイ…
-
ほぼこもセキュリティニュース
- DEF CON参加者を標的とした Google Apps Script 悪用型フィッシング攻撃
- セキュリティカンファレンス(Black Hat / DEF CON)の直後、イベント参加者や業界関係者を標的とした新たなフィッシング攻撃が確認されました。攻撃者は X(旧Twitter)などのダイレク…
-
ほぼこもセキュリティニュース
- 車載ヘッドユニットを標的とするAndroidボットネット
- Androidベースの車載ヘッドユニット(インフォテインメントシステム)を標的とした新しいマルウェアキャンペーンが発見されました。これまで自動車関連のセキュリティインシデントといえば、メーカーのバック…
-
ほぼこもセキュリティニュース
- Manic:ネットワーク隔離を無力化する新種のハイブリッド型Android悪性ウェア
- 研究者により、バンキングマルウェアとスパイウェアの双方の性質を兼ね備えた新種のAndroid脅威「Manic」が確認されました。本脅威はウクライナを中心に、欧州やグローバルの金融機関・暗号資産サービス…