LATEST最新記事
-
ほぼこもセキュリティニュース
- StopAndProtect:多数の改ざんしたWordPressサイトを悪用する大規模攻撃キャンペーン
- セキュリティ研究機関は、改ざんされた何千ものWordPressウェブサイトを犯罪基盤として悪用する新たなグローバルサイバー攻撃手法「StopAndProtect」を発見・公開しました。このキャンペーン…
-
ほぼこもセキュリティニュース
- Medusaランサムウェアの最新戦術(TTPs)
- 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)、連邦捜査局(FBI)、および MS-ISAC は、広範な被害をもたらしている「Medusa」ランサムウェアに関する共同アドバイ…
-
ほぼこもセキュリティニュース
- Snowflake事例に見るAIリスク:GitHub Copilot由来のCI/CD脆弱性とWiz Red Agentによる自律型攻撃実証
- データプラットフォーム大手Snowflake社の公開GitHubリポジトリにおいて、AIコーディング支援機能(GitHub Copilot Autofix)が関与したコード変更により、重大なCI/CD…
-
ほぼこもセキュリティニュース
- AmnesiaStealer:静的データ窃取から『ライブ遠隔操作』へ進化したmacOSの脅威
- AmnesiaStealerは、ClickFix(ソーシャルエンジニアリング)手法を介して感染を広げる新種のRust製macOS向けインフォスティーラー型マルウェアです。従来のmacOS向け情報窃取マ…
-
ほぼこもセキュリティニュース
- PATCHCORD:通信事業者や重要インフラが標的に
- 研究者は、アフガニスタンの主要通信事業者および南アジア地域の重要インフラ機関を標的とした新たなバックドア型マルウェアクラスタ「PatchCord」を発見・分析しました。本攻撃キャンペーンは、対象組織の…
-
ほぼこもセキュリティニュース
- LazarusによるWindowsゼロデイ(CVE-2026-68820)の悪用:Operation Dream Job
- Operation Dream Jobと命名されたゼロデイ攻撃キャンペーンが確認されています。北朝鮮の支援を受ける高度標的型攻撃グループ Lazarus Group は、防衛・航空宇宙分野の技術者を主…
-
ほぼこもセキュリティニュース
- ErrTraffic:Web改ざん・ブロックチェーン・心理攻撃の融合
- Web改ざん、ブロックチェーン技術、ソーシャルエンジニアリングを巧妙に組み合わせた大規模なマルウェア拡散キャンペーンが、研究者によって新たに報告されています。この攻撃キャンペーンでは、「ErrTraf…
-
ほぼこもセキュリティニュース
- 2026年7月なにが起きた?ほぼこも的セキュリティまとめ
- ※この記事の全文は、2026年7月に「ほぼこもセキュリティニュース」で取り上げた情報をもとに、生成AIによって要約・構成しています。 生成AIが業務へ浸透し、「AIエージェント」という言葉を耳にする機…
-
ほぼこもセキュリティニュース
- 生体認証も突破?同期型パスキーを無効化する新手法:Pass-ta-key
- Pass-ta-keyは、同期型パスキーの仕組みをターゲットにした新しい攻撃パラダイム手法です。同期型パスキー(Synced Passkey)とは、公開鍵暗号技術に基づいたパスワードレス認証情報(パス…
-
ほぼこもセキュリティニュース
- HollowFrameとMatryoshkaによる新たな多段階攻撃の分析
- 2026年7月末に、法律事務所等の端末を標的とした多段階の複雑な攻撃キャンペーンが新たに確認されています。現時点で本キャンペーン固有の名称や、特定された脅威アクター(攻撃グループ)は存在しません。しか…