LATEST最新記事
-
ほぼこもセキュリティニュース
- Dockerコンテナからの脱出を許してしまうかもしれない
- Dockerという仕組みがあります。いくつものメリットを届けてくれる仕組みです。これは、開発者がアプリケーションとその依存関係をシステムから切り離して、コードを一貫性を持って実行できるような環境を提供…
-
ほぼこもセキュリティニュース
- 高度化するClickFix
- ClickFixは、攻撃手法の名称です。偽の画面やメッセージでユーザーをだますことで、マルウェアに感染させたり、情報を盗み出したりします。ユーザを巧妙に誘導して悪意のあるコマンドを実行させるソーシャル…
-
ほぼこもセキュリティニュース
- PROMPTFLUXの回避戦略
- PROMPTFLUXは、ドロッパー型マルウェアです。継続的な開発が実施されていることが確認されています。生成AIの利用が一般に広がるとともに、脅威アクターによる生成AIの悪用も一般的になってきています…
-
ほぼこもセキュリティニュース
- 小さなVMを使うCurly COMrades
- Curly COMradesは、脅威アクターです。以前から活動が観測されている脅威アクターなのですが、ここのところ活発な活動があることが確認されています。内容を見てみましょう。 こっそりVMを使うCu…
-
ほぼこもセキュリティニュース
- SleepyDuckの検出回避
- SleepyDuckは、リモートアクセストロイです。このマルウェアはOpen VSX Registryを舞台にして広がりました。Open VSX Registryは、VSCode extension …
-
ほぼこもセキュリティニュース
- 見えない依存関係を使うPhantomRaven
- PhantomRavenは、脅威キャンペーンにつけられた名称です。活動はnpmを舞台にして行われます。npmは、Node.jsのパッケージを管理するシステムです。そして、世界中の開発者からnpmトーク…
-
ほぼこもセキュリティニュース
- 人間みたいなHerodotus
- Herodotusは、Android環境向けのバンキング型トロイの木馬です。次々に登場するマルウェアはいろいろな新しい特徴を備えてくることがありますが、Herodotusもそうでした。 詐欺の人間化こ…
-
ほぼこもセキュリティニュース
- GhostCallとGhostHire
- GhostCallとGhostHireは、ともに脅威キャンペーンにつけられた名前です。どちらもBlueNoroffと呼ばれる脅威アクターが進めているものと考えられています。BlueNoroffは以前か…
-
ほぼこもセキュリティニュース
- 悪用されたWSUS Deserialization Exploit
- WSUSは、「Windows Server Update Services」の略称です。Microsoftが提供する更新プログラムを一元管理・配信するためのサーバ機能です。WSUSサーバがインターネッ…
-
ほぼこもセキュリティニュース
- OAuth phishingするCoPhish
- Copilotは、Microsoftが開発したAIアシスタントです。質問への回答、文章作成、画像生成、要約、翻訳など、さまざまなタスクを支援します。便利に使うことのできる一つの方向性に、GitHub …