bleepingcomputer.com

大規模DDoS攻撃、秘匿メッセージングサービスThreemaに障害

今週、複数の分散型サービス妨害(DDoS)攻撃がセキュアメッセージングサービスThreemaを標的にし、通信に深刻な障害が発生しました。 ​Threema On-Premを利用している組織は、自社のインフラに依存しているため影響を受けませんでした。 金曜日に公開した事後報告レポートの中で、このエンドツーエンド暗号化イ

最新記事

bleepingcomputer.com

新種のmacOSマルウェア「AmnesiaStealer」、遠隔操作でブラウザセッションを乗っ取る

ClickFix攻撃を通じてmacOSユーザーを狙う新種の情報窃取マルウェア「AmnesiaStealer」が確認されました。このマルウェアには、攻撃者が被害者のWebブラウザを対話的に遠隔操作できるストリーミングモジュールが組み込まれています。 特筆すべき機能として、被害者のChromiumプロファイルを認証状態も

theregister.com

散歩中にサイバー攻撃を阻止――防御型AIセキュリティ企業CEOが語る「決してお茶の子さいさいではない」現実

Corma社のCEOアロン・プルーダ氏は、自身のAIセキュリティ・スタートアップが「防御ギャップ」の解消を目指していると語ります。攻撃側のセキュリティでは、AIモデルの方が優れているというギャップです。同氏は、ある顧客のエピソードを紹介してくれました。あるセキュリティ幹部が犬の散歩中に、腕時計にCormaのエ

koi.ai

実世界初の悪意あるMCPサーバー確認、Postmarkのバックドアがメールを窃取

MCPサーバーをご存じでしょうか。AIアシスタントにメール送信やデータベースクエリの実行など、手作業では面倒な処理を任せられる便利なツール群です。ただ、ここであまり語られていない重要な問題があります。私たちはこうしたツールに神レベルの権限を与えているという点です。しかも、それを作ったのは会ったこともなく、検証する手段も

koi.ai

GlassWormがMacに拡大、新たなインフラと新たな手口

2ヶ月半前、私たちはVS Code拡張機能を標的とする初の自己増殖型ワームであるGlassWormの存在を明らかにしました。目に見えないUnicode文字を使って悪意あるコードを隠すというものでした。それ以来、私たちはこの脅威アクターを3つの波にわたって追跡してきました。目に見えないUnicodeペイロード、中東の政府

koi.ai

PromptJacking:Claude Desktopの重大なRCE脆弱性が「質問」を「攻撃」に変える

TLDR:公式のClaude拡張機能3種類。ダウンロード数35万件超。すべてにリモートコード実行の脆弱性がありました。今回は改めて注意を促す内容です。私たちはこれまで、無名の開発者による悪意ある拡張機能や大規模なサプライチェーン侵害について取り上げることが多くありましたが、最も信頼されている開発者であっても、企業に大き

bleepingcomputer.com

新たなLinuxボットネット「Evooo1Bot」、ルーターをトラフィック中継ノードに変える

Mirai系の新たなモジュール式Linuxボットネットマルウェア「Evooo1Bot」が、インターネットに露出したゲートウェイ機器を標的とし、SOCKS5トラフィック中継ノードに変えていることが分かりました。 このマルウェアの機能はプロキシノード化にとどまらず、認証情報の窃取、SSHブルートフォース攻撃、そして分散型

meterpreter.org

WindRelayとSpyNote RATの組み合わせ、Androidを銀行詐欺用NFCカードリレーに変える

詐欺師との一本の電話が、同じ通話の中で被害者名義のローン契約と銀行カードの不正利用につながる事態が起きています。Group-IBの研究者らは、脅威アクターがSpyNoteリモートアクセス型トロイの木馬と、これまで確認されていなかったAndroidマルウェア「WindRelay」を組み合わせる新たな