LATEST最新記事
-
ほぼこもセキュリティニュース
- YouTube Ghost Network
- YouTubeゴーストネットワークは、YouTube上で活動する悪質アカウントの集合体です。これまでもYoutubeを舞台にして悪質なコンテンツを提供し、マルウェアを入手させる取り組みは多く確認されて…
-
ほぼこもセキュリティニュース
- ChaosBotはDiscordを使う
- ChaosBotは新しいRustベースのバックドア型マルウェアです。2025年9月下旬くらいから、このマルウェアの活動が確認されています。どういったものなのでしょうか。 初期アクセスその1:Cisco…
-
ほぼこもセキュリティニュース
- GOVERSHELLはGPTでAPT
- GOVERSHELLは、特定の脅威アクターによって大きく展開されているGoベースのインプラントです。彼らの展開するスピアフィッシングキャンペーンのペイロードとして使われていることが確認されています。ど…
-
ほぼこもセキュリティニュース
- FileFixとCache smuggling
- FileFixはClickFixソーシャルエンジニアリング攻撃の亜種です。このFileFix攻撃のある事例のなかで、いやな攻撃手法が観測されています。 始まりはFileFix攻撃手順はFileFixか…
-
ほぼこもセキュリティニュース
- DNSを使うDetour Dog
- Detour Dogは、脅威アクターにつけられた名称です。この脅威アクターはDNS(ドメインネームシステム)を悪用する内容を展開しています。どういった活動なのでしょうか。 目立たないように活動する多く…
-
ほぼこもセキュリティニュース
- GoAnywhere MFTの脆弱性悪用からの攻撃
- GoAnywhere MFTは、ファイル転送転送管理製品です。豊富なセキュリティ設定、詳細な監査証跡、レポーティング機能を提供し、システム間や取引先相手間における多種多様なファイル転送を効率化します。…
-
ほぼこもセキュリティニュース
- CometJacking
- Cometは、生成AIのPerplexityからリリースされたWebブラウザです。いわゆるAIブラウザと呼べるようなものです。Cometは、検索やブラウジングを対話型に進化させるいわゆる「エージェント…
-
ほぼこもセキュリティニュース
- KlopatraはVNCを使う
- Klopatraは、Android環境向けのRAT(リモートアクセストロイ)です。このマルウェアは新しく観測されたもので、現時点では認識済みのいずれかの脅威アクターに関連付けられてはいません。どんなも…
-
ほぼこもセキュリティニュース
- YiBackdoor登場
- YiBackdoorは、新たに確認されているマルウェアの名前です。このマルウェアは、任意のコマンドの実行、システム情報の収集、スクリーンショットの取得、そしてマルウェアの機能を動的に拡張するプラグイン…
-
ほぼこもセキュリティニュース
- 被害を生む被害報告
- FBIと連携して動作する組織の一つに、インターネット犯罪苦情センターというものがあります。これはインターネット関連犯罪に関する苦情受付や調査を行い、内容に応じ、適切な連邦、州、地方、または国際法的執行…