FBI、ランサムウェア交渉会社の幹部を逮捕 – Krebs on Security
連邦捜査局(FBI)の捜査官は木曜日、カナダのサイバーセキュリティ企業の幹部を逮捕しました。ハッカー集団ShinyHuntersに関する捜査の一環です。同集団は最近、FBIから数千人の捜査官に関する機密データを盗み出していました。複数の情報筋がKrebsOnSecurityに明らかにしました。 The New Yor
連邦捜査局(FBI)の捜査官は木曜日、カナダのサイバーセキュリティ企業の幹部を逮捕しました。ハッカー集団ShinyHuntersに関する捜査の一環です。同集団は最近、FBIから数千人の捜査官に関する機密データを盗み出していました。複数の情報筋がKrebsOnSecurityに明らかにしました。 The New Yor
中国語を話すハッカーが今月上旬、侵入テストスイート「ARTEX AI」とClaudeエージェントを使ってサイバー攻撃を仕掛け、韓国の金融セクターを揺るがしました。 攻撃者は、新韓銀行(Shinhan Bank)、KB国民銀行(KB Kookmin Bank)、ハナ銀行(Hana Bank)など複数の韓国の銀行を標的に
世界中のセキュリティチームに、意思決定に直結する脅威インテリジェンスとアタックサーフェスの可視性を提供するサイバー脅威インテリジェンスプラットフォーム「Criminal IP」(運営元はAI SPERA)が、シンガポールで開催される「GovWare 2026」に参加します。 セキュリティ運用では、資産の発見にとどまら
研究者らによると、タイポスクワッター(タイポスクワッティングを行う者)やフィッシング犯が利用できる2つの文字を使うと、Chromium系ブラウザに偽のURLを本物のWebアドレスのように表示させることができます。人気サイトによく似たドメイン名を取得する手口自体は目新しいものではありません。macrosoft[.]co
新たなGhostActionキャンペーンが拡大し、侵害されたGitHubアカウントは500超に達しました。2026年10月7日以降、数万件のリポジトリに悪意あるワークフローが仕込まれています。 Socketが10月9日に公表した更新情報によると、攻撃の目的は認証情報の窃取です。GitHub Actionsのシークレッ
イランが関与したとみられるVPN-over-DNS通信が、前例のない規模で急増していることが新たに明らかになりました。あるドメイン1つだけで、数日のうちに400億件のパッシブDNS観測が記録されています。 2026年10月9日に公開された調査によると、軍事衝突のさなかに100を超えるドメインへインフラが拡大していまし
DarkBlindersのハッカーグループが、偽のビデオ会議アプリケーションとGitHubリポジトリを悪用し、イスラエルとイラク・クルディスタン地域を狙ったサイバースパイ活動を展開しています。 Dreamの研究者らは、この活動を2026年8月から10月にかけて確認しました。調査では、クルディスタンの政府クラウド環境と
攻撃者が、Ahsay Cloud Backup Server(AhsayCBS)に存在する2件のゼロデイ脆弱性を悪用し、インターネットに公開されたバックアップサーバーを認証なしで侵害して、SYSTEM権限でコマンドを実行しています。 CVEデータベースアクセス 確認された侵入事例では、Webシェルや暗号資産マイナー
ハッカー集団DarkBlindersが、偽のビデオ会議アプリとGitHubリポジトリを悪用し、イスラエルとイラク・クルディスタン地域の標的に対してサイバースパイ活動を展開しています。 研究者らは2026年8月から10月にかけてこの攻撃キャンペーンを観測しており、報告の公表時点でも活動が継続していると伝えています。 調
ハッカーがAIエージェントを使い、インターネットに公開されていたアプリケーションのエンドポイントから、24時間足らずでサーバーの完全な管理者権限を掌握しました。この侵入では数百のコマンドが実行され、認証情報の窃取やWindowsの権限昇格が行われましたが、新たなマルウェアやゼロデイ脆弱性は使われていません。Cyber
すべての記事を読み込みました