Mantax Otax Androidマルウェア、スパイウェアとランサムウェアの機能を融合
Mantax Otax Androidマルウェアはメッセージ、PIN、ファイルを窃取し、画面を監視するほか、ランサムウェアや嫌がらせ機能を使って被害者に身代金の支払いを迫ります。 新種のAndroidマルウェアが、ランサムウェアとスパイウェアの機能を組み合わせ、被害者が支払いに応じるまで責め立てる
Mantax Otax Androidマルウェアはメッセージ、PIN、ファイルを窃取し、画面を監視するほか、ランサムウェアや嫌がらせ機能を使って被害者に身代金の支払いを迫ります。 新種のAndroidマルウェアが、ランサムウェアとスパイウェアの機能を組み合わせ、被害者が支払いに応じるまで責め立てる
CISAが深刻なパストラバーサル脆弱性であるGitLabのCVE-2026-85706をKEVカタログに追加すでに悪用が確認されており、攻撃者は認証なしでcommits API経由で機密ファイルを読み取り可能GitLabはCE/EEの19.3.2、19.2.6、19.1でパッチを適用済み。政府機関には3日以内の更
AnthropicのCEOダリオ・アモデイ氏が業界リーダーに対しAI開発のペースを緩めるよう促した警告は、AIエージェントを導入する企業に数多くの示唆を与えています。中でも最大の論点は、単に自社環境内でエージェントを保護するだけでなく、その自律性そのものに制限を設ける必要があるという点です。週末にかけて、アモデイ氏は最
先週、Anthropicは自社のClaudeモデルの悪用事例に関する、長大かつ詳細な文書を公開しました。私はまだ読んでいる途中ですが、次の点だけは取り上げておきたいと思います。 私たちは、イエメン北部を拠点とする脅威アクターの集団が、3つの兵器開発プログラムを運用していることを特定しました。1つ目は市販の電
Microsoftが警告、偽のIT担当者からの電話でパスキー更新を促す巧妙なキャンペーンが進行中被害者はMicrosoftのログイン画面を模倣したアドバーサリー・イン・ザ・ミドル(中間者攻撃)サイトへ誘導され、アクセス権を窃取される攻撃者はSharePoint、OneDrive、Exchangeからファイルを窃取
サイバー犯罪者たちが、ウズベキスタン、ベラルーシ、タジキスタンの人々を標的に、現金給付や不労所得をうたう虚偽の勧誘を行う偽の政府・ニュースサイトを数百件作成していたことが分かりました。 サイバーセキュリティ企業F6の研究者らは、この攻撃キャンペーンに関連する不正ドメインを360件以上特定しました。これらのサイトは被
親ウクライナ派のハクティビスト集団「Hacking Cat」が使用する新たなハッキングツールが研究者らによって発見されました。同集団はウェブサイト改ざんやデータ漏洩から、ロシアの標的に対するより高度で破壊的な攻撃へと手口を進化させています。 ロシアのサイバーセキュリティ企業カスペルスキーが先ごろ公表したレポートによ
インターネットに公開されたVite開発サーバーを標的とする大規模スキャンキャンペーンが確認されており、AWSおよびAzureの環境からクラウド認証情報や設定情報を窃取しようとしています。 この攻撃活動は、Viteのバージョン7.1.0から7.3.2まで、および8.0.5より前の8.x系列に存在する、ファイルの読み取り
研究者らは、5月にRubyGemsを悪意あるパッケージで氾濫させ、RubyDoc.infoのドキュメント生成基盤を悪用してコードを実行した疑いのあるキャンペーンについて、OpenAIの内部エージェントとの関連を指摘しました。この発見は、自律的なAIシステムが内部評価の過程でサードパーティのインフラにアクセスしう
Dive Brief 非人間アイデンティティが既存システムの追跡能力を超えて増加していると、ある報告書が警鐘を鳴らしています。 Dive Brief: AIエージェントは、既存のセキュリティシステムがそれらを管理する能力を上回るペースで拡大しています。IDCとGuidePoint Secu
すべての記事を読み込みました