LATEST最新記事
-
ほぼこもセキュリティニュース
- NVIDIA公式ツールに徹底擬態する最新バックドア:LabubaRAT
- LabubaRATは、2026年7月14日に報告された、Rust言語で開発されたWindows向けの検出回避機構を搭載したリモートアクセスツール(RAT)です。セキュリティ製品の検知を巧みに回避しなが…
-
サイバー領域
- Fortinet VPN認証情報漏えいとは?約7.3万台への影響と企業が取るべき対策【Bitsightブログ翻訳】
- この記事はBitsightのブログを日本語に翻訳したものです。 Major Security Event: Fortinet VPN Credentials and Configuration Dat…
-
ほぼこもセキュリティニュース
- 容疑者になってしまったAIコーディングアシスタント
- AIコーディングアシスタントの利用が広がっています。AIコーディングアシスタントとは、AI(人工知能)を活用してソフトウェア開発を支援するツールの総称です。コードの自動生成や補完、デバッグとバグ修正、…
-
ほぼこもセキュリティニュース
- パスワード不要でGmailを覗き見?ToddyCatの新マルウェア「Umbrij」の手口
- 主にヨーロッパやアジア太平洋地域を標的として活動する、政府機関や軍事・防衛関連組織を主なターゲットとした高度なサイバー攻撃グループ(APT)のひとつに、ToddyCatがあります。ToddyCatはこ…
-
ほぼこもセキュリティニュース
- 研究者を嵌める罠:最新ステルスRAT「ChocoPoC」の脅威
- ChocoPoCは、新たに確認され、現在進行形で警戒されているRAT(Remote Access Trojan:遠隔操作ウイルス)型マルウェアです。このマルウェアは、セキュリティ研究者やペンテスター(…
-
ほぼこもセキュリティニュース
- 入力中の文字も標的に:AI偽装拡張機能によるステルス型検索ハイジャック
- 悪質なブラウザ拡張機能はこれまでも確認されています。しかし、このジャンルの脅威においても、その技法は拡張が継続されており、これまでの知識だけでは対抗できないものになってきています。最新の脅威について、…
-
ほぼこもセキュリティニュース
- Mistic:洗練された分業化と練られた隠蔽技術
- Misticは、バックドア型マルウェアです。2026年4月頃から実際の活動が確認されていて、2026年6月に詳細な調査レポートが公開されたことでその特異な実態が浮き彫りになってきました。いくつかその特…
-
ほぼこもセキュリティニュース
- AIを心理誘導する新種マルウェア:macOS.Gaslight
- macOS.Gaslightは、Rust言語で書かれたmacOS向けのバックドアであり、また、インフォスティーラー型マルウェアです。Telegram Bot APIをC2(コマンド&コントロール)チャ…
-
ほぼこもセキュリティニュース
- パッチが効かないEdgecutionは正規のEdgeをバックドアに変える
- Edgecutionは、Payouts Kingが展開している、非常に巧妙な新種のマルウェアフレームワークです。Payouts Kingはイニシャルアクセスブローカーです。一般的なマルウェアや、これま…
-
ほぼこもセキュリティニュース
- ちょっと捻りのきいたRMM悪用脅威キャンペーン
- 近年よく見られる脅威活動のアプローチに、正規のRMM(リモート管理・監視)ソフトウェアを悪用して標的の環境に侵入するというものがあります。従来の多くのRMM悪用事例(フィッシングメールや偽のサポート詐…