Security

Security

CountLoaderがロシアのランサムウェア作戦を拡大するマルウェアローダー

Source: 🛡 概要最近、サイバーセキュリティ研究者たちは、ロシアのランサムウェアグループによって使用されている新たなマルウェアローダー「CountLoader」を発見しました。このローダーは、Cobalt StrikeやAdaptix...
Security

Securam Prologicロックの脆弱性とその影響

Source: 🛡 概要Securam Prologicロックを使用する電子金庫において、重大な脆弱性が発見されました。これにより、悪意のある第三者が金庫にアクセスできる可能性が高まっています。研究者のOmo氏は、この脆弱性が非常に広範囲に...
Security

Raven StealerがTelegramを通じてChromiumデータを収集する手法

Source: 🛡 概要Raven Stealerは、地下フォーラムやクラックソフトウェアを通じてクライアント環境に侵入する新しい軽量の情報盗難マルウェアです。このマルウェアは、Chromiumブラウザやその他のアプリケーションからデータを...
Security

NPMエコシステムにおけるShai-Huludサプライチェーン攻撃の詳細

Source: 🛡 概要 2023年9月14日、NPMエコシステムにおいて180以上のパッケージが影響を受ける新たなサプライチェーン攻撃が発生しました。この攻撃は自己複製型のマルウェアを使用し、開発者の秘密を盗み出し、それらをGitHubに...
Security

10年以上前のPixie Dust Wi-Fi攻撃が未だ多くのデバイスに影響を与える

Source: 🛡 概要 10年以上前に発表されたWi-Fi攻撃手法「Pixie Dust」が、今なお多くのデバイスに影響を与えていることが、ソフトウェアとファームウェアのサプライチェーンセキュリティ企業NetRiseによって報告されました...
Security

中国ハッキンググループが米国議員を偽装した攻撃の詳細

Source: 🛡 概要 最近、中国のハッキンググループが米中関係や国際貿易に関与する団体を標的とするフィッシングキャンペーンを展開していることが報告されました。この攻撃は2025年の7月と8月に観測され、従来のマルウェアに依存するのではな...
Security

進化する脅威アクター技術の解析と対策

Source: 🛡 概要最近、Huntressのアナリストは、ClickFix攻撃と呼ばれる手法を利用した新たな脅威活動を観察しています。この手法は、ユーザーを騙して悪意のあるコードを実行させるためのもので、特にCAPTCHAを利用したフィ...
Security

SonicWallのセキュリティ侵害後の認証情報リセットの重要性

Source: 🛡 概要 SonicWallは、MySonicWallアカウントにおけるファイアウォール設定バックアップファイルが漏洩したことを受け、顧客に対して認証情報のリセットを促しています。このセキュリティ侵害は、攻撃者がシステムにア...
Security

スキャッタードスパイダーが金融セクターを狙った攻撃を再開

Source: 🛡 概要サイバーセキュリティ研究者は、金融サービスを狙った新たなサイバー攻撃が悪名高いサイバー犯罪グループ「スキャッタードスパイダー」に関連していることを明らかにしました。このグループは、活動を停止するという主張を行っていま...
Security

新たなユレイランサムウェアが初の犠牲者を出す脅威

Source: 🛡 概要新たに出現したユレイランサムウェアは、オープンソースのマルウェアを利用してダブルエクストーション攻撃を実行し、いくつかの犠牲者を出しています。このランサムウェアには欠陥があり、被害者が盗まれたデータを部分的に回復でき...