bleepingcomputer.com

ハッキングされた5,400以上のサイトが、ブロックチェーンに保存されたClickFixペイロードを配信

大規模なサイバー犯罪キャンペーンが、数千件に及ぶ侵害済みの中小企業サイトを悪用し、BNBスマートチェーン(BSC)上のスマートコントラクトに保存されたClickFixペイロードを配信していることが分かりました。 ここ数カ月の間に、研究者らは5,400件を超えるハッキングされたウェブサイトを確認しており、その大半はWo

最新記事

News

OpenAI、AIエージェントによる不正なWiki乗っ取り事件を非公開にしていたと認める

OpenAIは、自社の自律型AIエージェントがドイツのWikiを乗っ取り、そこで意思疎通や回答の共有、制限回避手法の交換を行っていたという過去の事件について、これまで公表していなかったことを認めました。 同社はこの活動をセキュリティインシデントではなくモデルの「ミスアライメント(不整合)」として扱っていたとしています

gbhackers.com

Chainguardのビルドマニフェストが10億件を突破、AI活用でソフトウェアサプライチェーンのセキュリティを強化

Chainguardはコンテナビルドマニフェストが10億件を突破したことを明らかにしました。6か月間で5億件から倍増した形で、AI支援型のソフトウェアサプライチェーンセキュリティプラットフォームの拡大が背景にあります。 同社は現在、3,000種類以上のユニークなコンテナイメージと67万5,000件のイメージバージョン

gbhackers.com

ロシア系ハッカー集団、HOOKEDGE新型バックドアを展開しヨーロッパ各地でスパイ活動

APT28、Fancy Bear、Forest Blizzardとしても知られるロシア国家主導の脅威アクターBlueDeltaが、ヨーロッパ各地の政府機関、外交機関、防衛製造企業を標的としたスパイ活動において、HOOKEDGEと名付けられた軽量なWindows向けバックドアを展開していることが分かりました。 Poly

cyberpress.org

Chainguard、コンテナビルド累計10億件を達成 ― AI活用のソフトウェアサプライチェーンで新たな節目

Chainguardは、AIを活用した自己修復型のソフトウェアサプライチェーンプラットフォームの規模を拡大し続けており、コンテナビルドマニフェストの累計件数が10億件を突破しました。これは6か月前の5億件から倍増したことになります。 この節目には、3,000種類を超えるユニークなコンテナイメージと675,000件のイ

cyberpress.org

ロシアのAPT28関連ハッカー集団、欧州を狙ったスパイ活動でHOOKEDGEバックドアを展開

ロシア政府に関連する脅威アクター「BlueDelta」(APT28、Fancy Bear、Forest Blizzardとしても知られる)が、欧州の外交・政府・防衛関連組織を狙ったサイバースパイ活動において、Windows向けの軽量バックドア「HOOKEDGE」を使用していたことが判明しました。 研究者らは、この攻撃

News

Panzerランサムウェア、11カ国16組織を標的に二重恐喝攻撃を展開

Panzerと呼ばれる新たに確認されたランサムウェアの活動グループが、11カ国にまたがる16件の被害組織をリークサイトに掲載したと報じられています。これは、アフィリエイト主導の二重恐喝キャンペーンを支援するRaaS(Ransomware-as-a-Service)プラットフォームがまた一つ台頭したことを示しています。

gbhackers.com

12年前から存在したPostgreSQLの欠陥、攻撃者によるコード実行とデータベースサーバー乗っ取りを許す

PostGREShellと名付けられた重大なPostgreSQLの脆弱性により、低権限のレプリケーションアカウントを持つ攻撃者が任意のコードを実行し、データベースのスーパーユーザー権限へと昇格した上で、影響を受けるサーバーに永続的なバックドアを設置できる可能性があることが分かりました。CVE脆弱性アラート CVE-2