esecurityplanet.com

Google Password Manager、同期パスキーを乗っ取る新たな攻撃手法が発覚

eSecurity Planet のコンテンツおよび製品に関する推奨情報は、編集上の独立性を保っています。当社は、パートナーへのリンクをクリックしていただくことで収益を得る場合があります。 詳細はこちら セキュリティ研究者が、マルウェアがGoogle同期パスキーを乗っ取り、侵害されたWindows端末から

最新記事

bleepingcomputer.com

新たなXCSSET亜種、侵害されたXcodeプロジェクトを通じてmacOS開発者を標的に

XCSSETマルウェアの新バージョンが、侵害されたXcodeプロジェクトおよびGitHubリポジトリを通じて、数千人規模のmacOSユーザーを標的にしています。 XcodeはApple全プラットフォーム向けソフトウェアの作成・テスト・公開のための公式SDK(ソフトウェア開発キット)です。 数か月にわたる沈黙を経て、X

schneier.com

イランがミネソタ州の水道システムをサイバー攻撃

攻撃の帰属特定はまだ暫定的な段階であり、今のところ実害は出ていないようです。 このキャンペーンは少なくとも7つの州を標的にしていたようです。そして、現在の米国の状況を象徴するかのように、トランプ氏はこれがイランによるものだとは信じておらず、ミネソタ州が…どうやら…自作自演でハッキングされたと考えているようで

bleepingcomputer.com

77個のOpen VSX拡張機能が開発者情報を収集していたことが判明

Open VSXマーケットプレイスで公開されていた77個の拡張機能が、正規の開発者向けツールになりすまし、インストールされたシステムや開発環境に関する情報を密かに送信していたことが分かりました。 この「evil twin(双子なりすまし)」と呼ばれるキャンペーンは、Manifold Securityによって発見されま

darkreading.com

Smoke#Screen RMMハイジャック作戦が明らかにする攻撃者のプレイブック

サイバー攻撃者たちは、正規のリモート監視・管理(RMM)ツールであるScreenConnectを悪用して組織を侵害するソーシャルエンジニアリングキャンペーンを展開しており、RMM悪用の手口を新たな領域へと押し広げています。このキャンペーンを発見したSecuronixの研究者たちが「Smoke#Screen」と名付けたこ

esecurityplanet.com

DEF CON 2026:Flareが無料のダークウェブ・インテリジェンストレーニングプラットフォームを開始

eSecurity Planet のコンテンツおよび製品の推奨は、編集上の独立性が保たれています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら Flareは、サイバーセキュリティ専門家に対し、サイバー脅威の発生源となるアンダーグラウンド環境を調査する実践的

esecurityplanet.com

Black Hat 2026:CrowdStrikeの脅威ハンティングレポートが明らかにしたもの

eSecurity Planet の内容および製品に関する推奨事項は、編集上の独立性を保っています。当サイトのリンクを経由してパートナーサイトへアクセスいただいた場合、収益が発生することがあります。 詳しくはこちら サイバー攻撃者の動きはますます速まっており、力任せの手法ではなく信頼関係の悪用にシフトしつ

techradar.com

Robloxで人気のチートツールを装った新種マルウェア、ハッカーがPCを完全掌握する恐れ—その対象には…

Bitdefenderが報告したところによると、Robloxプレイヤーが「検出不可」を謳う偽のXeno Executorモッドに誘導され、マルウェアに感染しています感染チェーンの末端では、JavaベースのRAT(遠隔操作型トロイの木馬)と情報窃取マルウェアが展開され、ブラウザデータ、オンラインアカウント、決済情報

zerolabs.rubrik.com

7月脅威動向レポート:自律型AIランサムウェア、加速するエクスプロイト、バックアップテレメトリからの知見 | CXO Transformation

BLOGPUBLISHED AUG 4, 2026 BY Amit MalikRubrik Zero Labsが、2026年6月下旬から7月下旬にかけての知見を発表し、サイバーセキュリティ環境における重要な変化を明らかにしました。BLOG7月脅威動向レポート:自律型AIランサムウェア、加速するエクスプロイト、バックアッ

hipaajournal.com

病院の救急外来データを求める政府の要求にプライバシー懸念の声

米国消費者製品安全委員会(CPSC)は、消費者製品に関連する負傷を追跡する取り組みの一環として、病院に対して患者のデジタルデータの提供を求めています。CPSCは年内に、100を超える病院からカンザス州を拠点とする政府請負業者Konza Healthへ記録が提供されることを見込んでおり、同社は昨年、国家電子傷