LATEST最新記事
-
ほぼこもセキュリティニュース
- SLEEPWALKER:C2通信を行わない高潜伏型バックドア
- SLEEPWALKERは、独自の設計思想を持つきわめて特徴的な受動型(パッシブ)バックドアです。このマルウェアは、自身の中に実行用ペイロードを持たず、外部の固定されたC2(Command and Co…
-
ほぼこもセキュリティニュース
- 「後から悪質化する」ブラウザ拡張機能の新たな悪用手口
- Webブラウザの拡張機能を悪用する脅威はこれまでもたくさん明らかになってきています。そこにまた新たな脅威が追加されました。今回確認されたのは、従来の偽拡張機能による手口を一歩進め、拡張機能のライフサイ…
-
ほぼこもセキュリティニュース
- DEF CON参加者を標的とした Google Apps Script 悪用型フィッシング攻撃
- セキュリティカンファレンス(Black Hat / DEF CON)の直後、イベント参加者や業界関係者を標的とした新たなフィッシング攻撃が確認されました。攻撃者は X(旧Twitter)などのダイレク…
-
ほぼこもセキュリティニュース
- Manic:ネットワーク隔離を無力化する新種のハイブリッド型Android悪性ウェア
- 研究者により、バンキングマルウェアとスパイウェアの双方の性質を兼ね備えた新種のAndroid脅威「Manic」が確認されました。本脅威はウクライナを中心に、欧州やグローバルの金融機関・暗号資産サービス…
-
ほぼこもセキュリティニュース
- StopAndProtect:多数の改ざんしたWordPressサイトを悪用する大規模攻撃キャンペーン
- セキュリティ研究機関は、改ざんされた何千ものWordPressウェブサイトを犯罪基盤として悪用する新たなグローバルサイバー攻撃手法「StopAndProtect」を発見・公開しました。このキャンペーン…
-
ほぼこもセキュリティニュース
- Medusaランサムウェアの最新戦術(TTPs)
- 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)、連邦捜査局(FBI)、および MS-ISAC は、広範な被害をもたらしている「Medusa」ランサムウェアに関する共同アドバイ…
-
ほぼこもセキュリティニュース
- Snowflake事例に見るAIリスク:GitHub Copilot由来のCI/CD脆弱性とWiz Red Agentによる自律型攻撃実証
- データプラットフォーム大手Snowflake社の公開GitHubリポジトリにおいて、AIコーディング支援機能(GitHub Copilot Autofix)が関与したコード変更により、重大なCI/CD…
-
ほぼこもセキュリティニュース
- PATCHCORD:通信事業者や重要インフラが標的に
- 研究者は、アフガニスタンの主要通信事業者および南アジア地域の重要インフラ機関を標的とした新たなバックドア型マルウェアクラスタ「PatchCord」を発見・分析しました。本攻撃キャンペーンは、対象組織の…
-
ほぼこもセキュリティニュース
- LazarusによるWindowsゼロデイ(CVE-2026-68820)の悪用:Operation Dream Job
- Operation Dream Jobと命名されたゼロデイ攻撃キャンペーンが確認されています。北朝鮮の支援を受ける高度標的型攻撃グループ Lazarus Group は、防衛・航空宇宙分野の技術者を主…
-
ほぼこもセキュリティニュース
- 生体認証も突破?同期型パスキーを無効化する新手法:Pass-ta-key
- Pass-ta-keyは、同期型パスキーの仕組みをターゲットにした新しい攻撃パラダイム手法です。同期型パスキー(Synced Passkey)とは、公開鍵暗号技術に基づいたパスワードレス認証情報(パス…