krebsonsecurity.com

FBI、ランサムウェア交渉会社の幹部を逮捕 – Krebs on Security

連邦捜査局(FBI)の捜査官は木曜日、カナダのサイバーセキュリティ企業の幹部を逮捕しました。ハッカー集団ShinyHuntersに関する捜査の一環です。同集団は最近、FBIから数千人の捜査官に関する機密データを盗み出していました。複数の情報筋がKrebsOnSecurityに明らかにしました。 The New Yor

最新記事

bleepingcomputer.com

ARTEX AIとClaudeエージェント、韓国の銀行へのサイバー攻撃に悪用

中国語を話すハッカーが今月上旬、侵入テストスイート「ARTEX AI」とClaudeエージェントを使ってサイバー攻撃を仕掛け、韓国の金融セクターを揺るがしました。 攻撃者は、新韓銀行(Shinhan Bank)、KB国民銀行(KB Kookmin Bank)、ハナ銀行(Hana Bank)など複数の韓国の銀行を標的に

bleepingcomputer.com

Criminal IP、アタックサーフェス管理の次なる進化「AITEM」を発表

世界中のセキュリティチームに、意思決定に直結する脅威インテリジェンスとアタックサーフェスの可視性を提供するサイバー脅威インテリジェンスプラットフォーム「Criminal IP」(運営元はAI SPERA)が、シンガポールで開催される「GovWare 2026」に参加します。 セキュリティ運用では、資産の発見にとどまら

theregister.com

Chromium系ブラウザで「2文字」がタイポスクワッティングの抜け穴に

研究者らによると、タイポスクワッター(タイポスクワッティングを行う者)やフィッシング犯が利用できる2つの文字を使うと、Chromium系ブラウザに偽のURLを本物のWebアドレスのように表示させることができます。人気サイトによく似たドメイン名を取得する手口自体は目新しいものではありません。macrosoft[.]co

gbhackers.com

GhostAction攻撃者、500超のGitHubアカウントを侵害 クラウドとAIのAPI認証情報を窃取

新たなGhostActionキャンペーンが拡大し、侵害されたGitHubアカウントは500超に達しました。2026年10月7日以降、数万件のリポジトリに悪意あるワークフローが仕込まれています。 Socketが10月9日に公表した更新情報によると、攻撃の目的は認証情報の窃取です。GitHub Actionsのシークレッ

gbhackers.com

イラン発のVPN-over-DNS通信、軍事衝突下で400億件のDNS観測を記録

イランが関与したとみられるVPN-over-DNS通信が、前例のない規模で急増していることが新たに明らかになりました。あるドメイン1つだけで、数日のうちに400億件のパッシブDNS観測が記録されています。 2026年10月9日に公開された調査によると、軍事衝突のさなかに100を超えるドメインへインフラが拡大していまし

gbhackers.com

DarkBlinders、偽の会議アプリでバックドアを展開し政府データを窃取

DarkBlindersのハッカーグループが、偽のビデオ会議アプリケーションとGitHubリポジトリを悪用し、イスラエルとイラク・クルディスタン地域を狙ったサイバースパイ活動を展開しています。 Dreamの研究者らは、この活動を2026年8月から10月にかけて確認しました。調査では、クルディスタンの政府クラウド環境と

gbhackers.com

2件のAhsayCBSゼロデイ脆弱性が悪用される、バックアップサーバーが乗っ取りの標的に

攻撃者が、Ahsay Cloud Backup Server(AhsayCBS)に存在する2件のゼロデイ脆弱性を悪用し、インターネットに公開されたバックアップサーバーを認証なしで侵害して、SYSTEM権限でコマンドを実行しています。 CVEデータベースアクセス 確認された侵入事例では、Webシェルや暗号資産マイナー

cyberpress.org

DarkBlindersのハッカー、偽の会議アプリとGitHubバックドアで政府関係者をスパイ

ハッカー集団DarkBlindersが、偽のビデオ会議アプリとGitHubリポジトリを悪用し、イスラエルとイラク・クルディスタン地域の標的に対してサイバースパイ活動を展開しています。 研究者らは2026年8月から10月にかけてこの攻撃キャンペーンを観測しており、報告の公表時点でも活動が継続していると伝えています。 調

gbhackers.com

ハッカーがAIエージェントとGodPotatoエクスプロイトを悪用、WindowsのSYSTEM権限を奪取

ハッカーがAIエージェントを使い、インターネットに公開されていたアプリケーションのエンドポイントから、24時間足らずでサーバーの完全な管理者権限を掌握しました。この侵入では数百のコマンドが実行され、認証情報の窃取やWindowsの権限昇格が行われましたが、新たなマルウェアやゼロデイ脆弱性は使われていません。Cyber