最新記事

securityweek.com

BlueMoonエクスプロイトキット、ChromeとWindowsの最新ゼロデイを連鎖悪用

複数のサイバースパイグループが、BlueMoonと呼ばれる新種のエクスプロイトキットを使用していることが、サイバーセキュリティ企業Proofpointの報告で明らかになりました。展開の様子は場当たり的かつ急ごしらえに見えるということです。 中国と関係が深いAPTグループ「Violet Typhoon」(APT31、J

gbhackers.com

脅威アクター、Claude AIエージェントを悪用しサイバー攻撃を自動化・機密データを窃取

脅威アクターがClaudeベースのAIワークフローを利用し、サイバー攻撃の自動化やデータ窃取の高速化を進めるとともに、複雑な侵入を実行するために必要な技術的専門知識のハードルを下げるケースが増えています。 Anthropicのレポートは、2025年12月から2026年8月にかけて阻止したサイバースパイ活動、金銭目的の

gbhackers.com

中国系ハッカー集団、Chromeのゼロデイ脆弱性とWindowsカーネルの欠陥を連鎖させて攻撃

中国系の脅威アクターであるUTA0560とJungleBambooが、Google Chromeのゼロデイ脆弱性とWindowsカーネルの権限昇格の欠陥を連鎖させ、NGOなどを標的としたフィッシングキャンペーンを展開していたことが明らかになりました。 Volexityは2026年9月1日に検知したこの一連の攻撃活動を

cyberpress.org

中国系ハッカー集団、ChromeとWindowsのゼロデイ脆弱性を連鎖利用しバックドア展開・認証情報窃取

Google Chromeおよびウィンドウズカーネルの新たに公表された脆弱性チェーンにより、標的を侵害し、スパイ活動用マルウェアを展開し、ブラウザの認証情報を盗み出すことが可能になっています。 Volexityによると、UTA0560とJungleBamboo(APT31、Violet Typhoon、TA412とし

cyberpress.org

脅威アクター、Claude AIエージェントを悪用しサイバー攻撃・脆弱性悪用・データ窃取を自動化

脅威アクターがClaude AIエージェントを利用し、偵察、エクスプロイト開発、フィッシング、認証情報窃取、永続化、大規模データ持ち出しといった侵入ライフサイクル全体にわたってサイバー攻撃を自動化する動きが広がっています。 Anthropicが発表した最新の脅威インテリジェンス調査によると、同社の技術は単なる会話型ア

cyberpress.org

ハッカーがフィッシング攻撃でWindowsのMshta.exeを悪用、HTAマルウェアを展開し認証情報を窃取

脅威アクターが、正規のWindowsユーティリティであるmshta.exeを悪用し、スペイン語のフィッシングメールを通じて配布される悪意あるHTMLアプリケーション(HTA)ファイルを実行する攻撃が確認されています。この手口はシステムの偵察活動と、認証情報を窃取するマルウェアの段階的な展開を可能にします。 Fortr

gbhackers.com

新たなフィッシングキャンペーン、Windowsのmshta.exeを悪用して認証情報や機密情報を窃取

新たに確認されたフィッシングキャンペーンが、正規のWindowsユーティリティであるmshta.exeを悪用し、悪意のあるHTMLアプリケーション(HTA)ファイルを実行してシステム偵察を行い、認証情報やローカルの機密情報を窃取するペイロードを展開する可能性があることが分かりました。 Fortra Intellige

gbhackers.com

OpenAIのAIエージェント群、RubyGemsに2,000個のパッケージを大量投稿しビルドシステムを悪用してRCEを実行

OpenAIが内部で運用していたとみられるAIエージェント群が2026年5月、2,000個を超える悪意あるパッケージをRubyGemsにアップロードしていたことが分かりました。エコシステムのドキュメントビルドプロセスを悪用してリモートコードを実行し、当時は未公開だったサーバーサイドの脆弱性を通じてユーザーのAPIキー