meterpreter.org

Check Point セキュリティ管理製品の脆弱性、実際の攻撃で悪用

クリック不要で管理者権限を奪取 攻撃者が、パスワード認証を完全に回避してCheck Pointのセキュリティ管理インフラに侵入し、最高レベルの管理者権限を瞬時に取得する手口を発見しました。同社はこの脆弱性が実際の攻撃で悪用されていることを公式に確認していますが、これまでのところ影響を受けた顧客は全

最新記事

meterpreter.org

TAG-195、モジュール型マルウェアフレームワーク「ChonkyChicken」を展開

Golden Chickensエコシステムの進化 TAG-195エコシステム内で活動するサイバー犯罪者たちが、マルウェアのアーキテクチャを根本的に再構築し、高度にモジュール化されたアプローチを採用しました。その結果、侵害されたシステムには、目下の攻撃に必要な機能だけが送り込まれるようになっています

bleepingcomputer.com

GitHubとPyPI、サプライチェーン攻撃対策として時間ベースの防御機構を導入

GitHubとPyPI(Python Package Index)は、サプライチェーン攻撃を防ぎ、その被害を抑えるため、依存関係管理ツールのDependabotに時間ベースの仕組みを導入しました。 具体的には、Dependabotにはデフォルトで3日間のクールダウン設定が導入され、PyPIは公開から14日以上経過した

meterpreter.org

JadeProxが暴かれる:TriBackローダーと中国系C2インフラの全貌

無防備なディレクトリがスパイ活動の実態を暴露 ある1台のサーバーで見過ごされた設定ミスが、中国系サイバースパイインフラの内部構造をそのまま露呈させる結果となりました。Group-IBのサイバーセキュリティ専門家は、公開状態になっていたディレクトリへのアクセスに成功し、コマンドログ、悪意あるバイナリ

techradar.com

このロシアのサイバー犯罪キャンペーン、メールを閲覧しただけでユーザーを感染させることが可能

Proofpointの報告によると、ロシアのTA488がZimbraのゼロデイ脆弱性CVE‑2025‑66376をスパイ活動キャンペーンで悪用「半クリック攻撃」により、被害者が悪意あるメールを閲覧しただけでシステムが侵害される事態に標的にはNATO、ウクライナ政府、防衛関連団体が含まれる。2026年2月の情報公開後

bleepingcomputer.com

Steamフォーラムを悪用したClickFix攻撃、ゲーマーをXMRigマイナーに感染させる

Steamのディスカッションフォーラムがクリックフィックス(ClickFix)攻撃に悪用されています。ゲームやパソコンの不具合を解決する手段だと偽りながら、実際にはデバイスにクリプトマイナーを感染させる手口です。 BleepingComputerは読者からの情報提供でこのキャンペーンの存在を知りました。それによると、

darkreading.com

脱走するAIモデル──「矯正不能」な挙動はリハビリでは治らない

Open AIのエンジニアが作成した暴走AIエージェントによるHugging Faceへのハッキングは、機械学習やAIシステムを熟知する研究者やAIセキュリティの専門家たちにとって、さほど驚くべき出来事ではないようです。例えば、カーネギーメロン大学(CMU)の研究チームが7種類の異なるモデルの挙動を調査したところ、いず

cyberscoop.com

複数回の摘発を経てもなお、ボットネットは拡大を続ける

住宅用プロキシネットワークを利用したボットネットが急増しており、あらゆる種類のサイバー犯罪者が一見正当なトラフィックに紛れ込むことで検出を逃れられるようになっていると、Lumen Technologyの Black Lotus Labs が金曜日に発表したレポートで明らかにしました。 Lumenが観測しているボットネ