LATEST最新記事
-
ほぼこもセキュリティニュース
- 独自開発のステルスインプラント:WLDR agent
- 脅威アクターのひとつである、UAT-11795の脅威活動が確認されています。一見すると従来の手法で構成された内容であるようにも思われますが、特徴的な部分もわかってきています。どんな活動なのでしょうか。…
-
ほぼこもセキュリティニュース
- 人間が命じ、AIが仕掛ける:新世代脅威アクター「Neo Cell」
- 米国の税務専門家を狙った大規模なサイバー攻撃キャンペーンにおいて、「Neo Cell」と呼ばれるこれまでにない新世代の脅威アクターが確認されました。研究者は、Neo Cellを「人間が命令し、AIが実…
-
ほぼこもセキュリティニュース
- パスワード不要でGmailを覗き見?ToddyCatの新マルウェア「Umbrij」の手口
- 主にヨーロッパやアジア太平洋地域を標的として活動する、政府機関や軍事・防衛関連組織を主なターゲットとした高度なサイバー攻撃グループ(APT)のひとつに、ToddyCatがあります。ToddyCatはこ…
-
ほぼこもセキュリティニュース
- Mistic:洗練された分業化と練られた隠蔽技術
- Misticは、バックドア型マルウェアです。2026年4月頃から実際の活動が確認されていて、2026年6月に詳細な調査レポートが公開されたことでその特異な実態が浮き彫りになってきました。いくつかその特…
-
サイバー領域
- 【ウェビナーポイント解説】2026年サイバー脅威予測:なぜ今「サプライチェーン攻撃の時代」なのか
- 2025年もランサムウェアやフィッシングをはじめとするサイバー攻撃が世界中で発生しました。しかし、Group-IBが公開した「High-Tech Crime Trends Report 2026」で特…
-
ほぼこもセキュリティニュース
- 大規模に活動するDriveSurge
- DriveSurgeは、数千もの正規のウェブサイトを改ざんし、偽のブラウザ更新やエラー画面を利用してユーザをマルウェアに感染させる、大規模な脅威アクターの名称です。ここのところさまざまなセキュリティ対…
-
ほぼこもセキュリティニュース
- 知らない管理者アカウントのあるWordPress
- WordPressは、専門的なプログラミング知識がなくても、ブログやWebサイトの作成・更新ができるソフトウェア(CMS)です。世界中のWebサイトの非常に高い割合で利用されており、個人の趣味ブログか…
-
ほぼこもセキュリティニュース
- SSPRから開始される手口
- SSPRは、セルフサービスパスワードリセットです。いろいろな仕組みを利用する際に、パスワード認証を利用することになります。そして、この機能の広がりとともに、パスワードを忘れたしまった場合に対策する機構…
-
ほぼこもセキュリティニュース
- TeamPCPを駆除するPCPJack
- PCPJackは、認証情報窃盗フレームワークです。侵害先に入り込み、現地で認証情報を収集して持ち出します。しかし、単に認証情報を持ち出すだけではありません。観測されたいくつかの動きを見てみましょう。 …
-
ほぼこもセキュリティニュース
- Bluekitあります
- Bluekitは、AIを活用したフィッシングキットです。単に機能の中にAIを組み込んだというより、これまでの流れと異なる点を見ることができる内容になっています。Bluekitはどのようなものなのでしょ…