LATEST最新記事
-
ほぼこもセキュリティニュース
- PAM使いのPamStealer:「合格」するまで帰らない
- PamStealerは、macOSを標的とする新しいタイプのインフォスティーラー型マルウェアです。ユーザが気づかないうちに正規のアプリ(クリップボード管理ツール「Maccy」など) に偽装して侵入し、…
-
ほぼこもセキュリティニュース
- パスワード不要でGmailを覗き見?ToddyCatの新マルウェア「Umbrij」の手口
- 主にヨーロッパやアジア太平洋地域を標的として活動する、政府機関や軍事・防衛関連組織を主なターゲットとした高度なサイバー攻撃グループ(APT)のひとつに、ToddyCatがあります。ToddyCatはこ…
-
ほぼこもセキュリティニュース
- 研究者を嵌める罠:最新ステルスRAT「ChocoPoC」の脅威
- ChocoPoCは、新たに確認され、現在進行形で警戒されているRAT(Remote Access Trojan:遠隔操作ウイルス)型マルウェアです。このマルウェアは、セキュリティ研究者やペンテスター(…
-
ほぼこもセキュリティニュース
- Apple WebKit脆弱性修正とAI台頭に伴うセキュリティ戦略
- Apple社は2026年6月29日(現地時間)、iOS、iPadOS、macOS、およびSafariを対象とした緊急のセキュリティアップデートをリリースしました。本アップデートでは約30件の脆弱性が修…
-
ほぼこもセキュリティニュース
- 入力中の文字も標的に:AI偽装拡張機能によるステルス型検索ハイジャック
- 悪質なブラウザ拡張機能はこれまでも確認されています。しかし、このジャンルの脅威においても、その技法は拡張が継続されており、これまでの知識だけでは対抗できないものになってきています。最新の脅威について、…
-
ほぼこもセキュリティニュース
- Mistic:洗練された分業化と練られた隠蔽技術
- Misticは、バックドア型マルウェアです。2026年4月頃から実際の活動が確認されていて、2026年6月に詳細な調査レポートが公開されたことでその特異な実態が浮き彫りになってきました。いくつかその特…
-
ほぼこもセキュリティニュース
- AIを心理誘導する新種マルウェア:macOS.Gaslight
- macOS.Gaslightは、Rust言語で書かれたmacOS向けのバックドアであり、また、インフォスティーラー型マルウェアです。Telegram Bot APIをC2(コマンド&コントロール)チャ…
-
ほぼこもセキュリティニュース
- パッチが効かないEdgecutionは正規のEdgeをバックドアに変える
- Edgecutionは、Payouts Kingが展開している、非常に巧妙な新種のマルウェアフレームワークです。Payouts Kingはイニシャルアクセスブローカーです。一般的なマルウェアや、これま…
-
ほぼこもセキュリティニュース
- 公式が罠になった:ShapedPlugin有料版へのサプライチェーン攻撃
- ShapedPluginは、Webサイトの見た目をリッチにする視覚的プラグイン(カルーセル、スライダー、レビュー表示など)を数多くリリースしている、実績あるWordPressプラグイン開発提供企業です…
-
ほぼこもセキュリティニュース
- ちょっと捻りのきいたRMM悪用脅威キャンペーン
- 近年よく見られる脅威活動のアプローチに、正規のRMM(リモート管理・監視)ソフトウェアを悪用して標的の環境に侵入するというものがあります。従来の多くのRMM悪用事例(フィッシングメールや偽のサポート詐…