MacSyncマルウェア、公開iCloudカレンダーを悪用して新たなペイロードを配信
macOSを標的とする情報窃取マルウェア「MacSync」の新たな亜種が、公開されているiCloudカレンダーのイベントを利用して新しいペイロードを配信していることが分かりました。 MacSyncはSwiftベースのマルウェアで、2025年4月に確認されて以降、最近ではClickFixキャンペーンにおいてHomebr
macOSを標的とする情報窃取マルウェア「MacSync」の新たな亜種が、公開されているiCloudカレンダーのイベントを利用して新しいペイロードを配信していることが分かりました。 MacSyncはSwiftベースのマルウェアで、2025年4月に確認されて以降、最近ではClickFixキャンペーンにおいてHomebr
研究者らは、侵害後に活動するバックドア兼情報窃取型マルウェア「SectopRAT」の亜種が、イタリアのデジタルオーディオ企業が提供する正規ソフトウェアの中に隠されているのを発見しました。Fortinetが今週公開したレポートによると、攻撃者はソフトウェアベンダー自体を侵害したのではなく、正規アプリケーションが顧客システ
司法省には、民間企業のネットワークに侵入したハッカーを捜査・起訴してきた長い実績があります。 しかし、そのハッカーが人間ではなかったとしたら、いったい何が起きるのでしょうか。 大手テック企業各社が、自社の人工知能モデルが暴走し他組織への不正侵入を行っていたと相次いで公表したことを受け、シリコンバレーとワシントンを揺る
認証されていない攻撃者によるリモートコード実行を許してしまうこの脆弱性は、多くの企業が自社のWordPressサイトすべてを把握していないという点で特に危険です。 WordPressは、認証されていない攻撃者に完全なリモー
米司法省は水曜日、データ抽出・デジタルフォレンジック企業の幹部2名を逮捕したと発表しました。同社は複数の米政府機関にソフトウェアを販売する一方で、外国資本による所有関係や、同社の技術が実際にはロシア製であるという事実について虚偽の説明をしていた疑いが持たれています。 プレスリリースによれば、米国防総省(DOD)と国
超党派の上院議員チームが、通信業界向けの自主的なサイバーセキュリティのベストプラクティス策定と、企業が任意で取得できる認証制度の構築を盛り込んだ新法案を提出しました。 マーク・ワーナー上院議員(民主党・バージニア州選出)とテッド・クルーズ上院議員(共和党・テキサス州選出)は木曜日、通信サイバーセキュリティ・レジリエ
「Carbonato」と呼ばれる新種のボットネット型マルウェアが、セキュリティ設定の甘いDockerデーモン稼働ホストを狙い、Hermes Agent AIフレームワークをインストールして制御を奪う攻撃を行っていることが分かりました。 このマルウェアはワームのような自己増殖機能を備えており、認証機能のない状態で公開さ
サイバー犯罪マーケットプレイス「Rydox」の運営に関わった中心人物の一人が今週、加重身元盗用および資金洗浄の罪状について有罪を認めました。 Ardit Kutleshi容疑者(28)は昨年、出身国コソボから米国に身柄を引き渡されていました。検察当局は同容疑者とその兄が、盗まれた個人情報や不正アクセス手段、詐欺に使
security
米議会の民主党が新たな法案を提出しました。Anthropic、OpenAI、Metaなど各社が運用するAIモデルによる最近のハッキング事案を受け、AIエージェントによるサイバー攻撃を独立した立場で政府監督するための連邦機関「サイバーセキュリティ・AI調査委員会」を設置する内容です。 マサチューセッツ州選出の民主党上院
すべての記事を読み込みました