大規模DDoS攻撃、秘匿メッセージングサービスThreemaに障害
今週、複数の分散型サービス妨害(DDoS)攻撃がセキュアメッセージングサービスThreemaを標的にし、通信に深刻な障害が発生しました。 Threema On-Premを利用している組織は、自社のインフラに依存しているため影響を受けませんでした。 金曜日に公開した事後報告レポートの中で、このエンドツーエンド暗号化イ
今週、複数の分散型サービス妨害(DDoS)攻撃がセキュアメッセージングサービスThreemaを標的にし、通信に深刻な障害が発生しました。 Threema On-Premを利用している組織は、自社のインフラに依存しているため影響を受けませんでした。 金曜日に公開した事後報告レポートの中で、このエンドツーエンド暗号化イ
ClickFix攻撃を通じてmacOSユーザーを狙う新種の情報窃取マルウェア「AmnesiaStealer」が確認されました。このマルウェアには、攻撃者が被害者のWebブラウザを対話的に遠隔操作できるストリーミングモジュールが組み込まれています。 特筆すべき機能として、被害者のChromiumプロファイルを認証状態も
Corma社のCEOアロン・プルーダ氏は、自身のAIセキュリティ・スタートアップが「防御ギャップ」の解消を目指していると語ります。攻撃側のセキュリティでは、AIモデルの方が優れているというギャップです。同氏は、ある顧客のエピソードを紹介してくれました。あるセキュリティ幹部が犬の散歩中に、腕時計にCormaのエ
MCPサーバーをご存じでしょうか。AIアシスタントにメール送信やデータベースクエリの実行など、手作業では面倒な処理を任せられる便利なツール群です。ただ、ここであまり語られていない重要な問題があります。私たちはこうしたツールに神レベルの権限を与えているという点です。しかも、それを作ったのは会ったこともなく、検証する手段も
2ヶ月半前、私たちはVS Code拡張機能を標的とする初の自己増殖型ワームであるGlassWormの存在を明らかにしました。目に見えないUnicode文字を使って悪意あるコードを隠すというものでした。それ以来、私たちはこの脅威アクターを3つの波にわたって追跡してきました。目に見えないUnicodeペイロード、中東の政府
TLDR:公式のClaude拡張機能3種類。ダウンロード数35万件超。すべてにリモートコード実行の脆弱性がありました。今回は改めて注意を促す内容です。私たちはこれまで、無名の開発者による悪意ある拡張機能や大規模なサプライチェーン侵害について取り上げることが多くありましたが、最も信頼されている開発者であっても、企業に大き
Mirai系の新たなモジュール式Linuxボットネットマルウェア「Evooo1Bot」が、インターネットに露出したゲートウェイ機器を標的とし、SOCKS5トラフィック中継ノードに変えていることが分かりました。 このマルウェアの機能はプロキシノード化にとどまらず、認証情報の窃取、SSHブルートフォース攻撃、そして分散型
セキュリティ Shai-Hulud亜種が444個のパッケージを汚染、tarballや開発ツールのフックを介して拡散
サイバーセキュリティの専門家らが最近、中国のLoongson製プロセッサに存在する深刻なハードウェア欠陥を発見しました。彼らはこの重大な問題をLoongLeak脆弱性と名付けています。驚くべきことに、この欠陥を悪用すると、管理者権限を必要とせずにL1キャッシュから機密データを直接読み取ることが可能
詐欺師との一本の電話が、同じ通話の中で被害者名義のローン契約と銀行カードの不正利用につながる事態が起きています。Group-IBの研究者らは、脅威アクターがSpyNoteリモートアクセス型トロイの木馬と、これまで確認されていなかったAndroidマルウェア「WindRelay」を組み合わせる新たな
すべての記事を読み込みました