LATEST最新記事
-
ほぼこもセキュリティニュース
- パスワード不要でGmailを覗き見?ToddyCatの新マルウェア「Umbrij」の手口
- 主にヨーロッパやアジア太平洋地域を標的として活動する、政府機関や軍事・防衛関連組織を主なターゲットとした高度なサイバー攻撃グループ(APT)のひとつに、ToddyCatがあります。ToddyCatはこ…
-
ほぼこもセキュリティニュース
- 研究者を嵌める罠:最新ステルスRAT「ChocoPoC」の脅威
- ChocoPoCは、新たに確認され、現在進行形で警戒されているRAT(Remote Access Trojan:遠隔操作ウイルス)型マルウェアです。このマルウェアは、セキュリティ研究者やペンテスター(…
-
ほぼこもセキュリティニュース
- 入力中の文字も標的に:AI偽装拡張機能によるステルス型検索ハイジャック
- 悪質なブラウザ拡張機能はこれまでも確認されています。しかし、このジャンルの脅威においても、その技法は拡張が継続されており、これまでの知識だけでは対抗できないものになってきています。最新の脅威について、…
-
ほぼこもセキュリティニュース
- Mistic:洗練された分業化と練られた隠蔽技術
- Misticは、バックドア型マルウェアです。2026年4月頃から実際の活動が確認されていて、2026年6月に詳細な調査レポートが公開されたことでその特異な実態が浮き彫りになってきました。いくつかその特…
-
ほぼこもセキュリティニュース
- AIを心理誘導する新種マルウェア:macOS.Gaslight
- macOS.Gaslightは、Rust言語で書かれたmacOS向けのバックドアであり、また、インフォスティーラー型マルウェアです。Telegram Bot APIをC2(コマンド&コントロール)チャ…
-
ほぼこもセキュリティニュース
- パッチが効かないEdgecutionは正規のEdgeをバックドアに変える
- Edgecutionは、Payouts Kingが展開している、非常に巧妙な新種のマルウェアフレームワークです。Payouts Kingはイニシャルアクセスブローカーです。一般的なマルウェアや、これま…
-
ほぼこもセキュリティニュース
- 公式が罠になった:ShapedPlugin有料版へのサプライチェーン攻撃
- ShapedPluginは、Webサイトの見た目をリッチにする視覚的プラグイン(カルーセル、スライダー、レビュー表示など)を数多くリリースしている、実績あるWordPressプラグイン開発提供企業です…
-
サイバー領域
- 【ウェビナーポイント解説】2026年サイバー脅威予測:なぜ今「サプライチェーン攻撃の時代」なのか
- 2025年もランサムウェアやフィッシングをはじめとするサイバー攻撃が世界中で発生しました。しかし、Group-IBが公開した「High-Tech Crime Trends Report 2026」で特…
-
ほぼこもセキュリティニュース
- 今時のCrypto Clipper
- Crypto Clipper(クリプトクリッパー)は、パソコンやスマートフォンのクリップボード(コピー&ペーストの履歴)を監視し、仮想通貨の送金先ウォレットアドレスを攻撃者のものにすり替えるマルウェア…
-
ほぼこもセキュリティニュース
- 「安全なTeams通信」を隠れ蓑にする潜伏型マルウェア:Backdoor.Turnの脅威
- ここのところのサイバー脅威において、セキュリティ製品の検知を巧妙に回避するため「企業の信頼された正規インフラ」を悪用する手口が定着しつつあります。その最たる例として、2026年6月に報告された新種のバ…