esecurityplanet.com

Mantax Otax Androidマルウェア、スパイウェアとランサムウェアの機能を融合

Mantax Otax Androidマルウェアはメッセージ、PIN、ファイルを窃取し、画面を監視するほか、ランサムウェアや嫌がらせ機能を使って被害者に身代金の支払いを迫ります。 新種のAndroidマルウェアが、ランサムウェアとスパイウェアの機能を組み合わせ、被害者が支払いに応じるまで責め立てる

最新記事

darkreading.com

Anthropicのアモデイ氏、AIの「改善」から「制御」への転換を呼びかけ

AnthropicのCEOダリオ・アモデイ氏が業界リーダーに対しAI開発のペースを緩めるよう促した警告は、AIエージェントを導入する企業に数多くの示唆を与えています。中でも最大の論点は、単に自社環境内でエージェントを保護するだけでなく、その自律性そのものに制限を設ける必要があるという点です。週末にかけて、アモデイ氏は最

News

Microsoftのクラウドアカウント、極めて巧妙ななりすまし・パスキーフィッシングキャンペーンで窃取される

Microsoftが警告、偽のIT担当者からの電話でパスキー更新を促す巧妙なキャンペーンが進行中被害者はMicrosoftのログイン画面を模倣したアドバーサリー・イン・ザ・ミドル(中間者攻撃)サイトへ誘導され、アクセス権を窃取される攻撃者はSharePoint、OneDrive、Exchangeからファイルを窃取

News

中央アジアの利用者を狙う偽政府サイトが多数出現

サイバー犯罪者たちが、ウズベキスタン、ベラルーシ、タジキスタンの人々を標的に、現金給付や不労所得をうたう虚偽の勧誘を行う偽の政府・ニュースサイトを数百件作成していたことが分かりました。 サイバーセキュリティ企業F6の研究者らは、この攻撃キャンペーンに関連する不正ドメインを360件以上特定しました。これらのサイトは被

therecord.media

親ウクライナ派ハッキング集団「Hacking Cat」、ロシアの標的に新型マルウェアを展開

親ウクライナ派のハクティビスト集団「Hacking Cat」が使用する新たなハッキングツールが研究者らによって発見されました。同集団はウェブサイト改ざんやデータ漏洩から、ロシアの標的に対するより高度で破壊的な攻撃へと手口を進化させています。 ロシアのサイバーセキュリティ企業カスペルスキーが先ごろ公表したレポートによ

bleepingcomputer.com

ハッカーが外部公開されたVite開発サーバーを標的に、AWSやAzureの認証情報を窃取

インターネットに公開されたVite開発サーバーを標的とする大規模スキャンキャンペーンが確認されており、AWSおよびAzureの環境からクラウド認証情報や設定情報を窃取しようとしています。 この攻撃活動は、Viteのバージョン7.1.0から7.3.2まで、および8.0.5より前の8.x系列に存在する、ファイルの読み取り

esecurityplanet.com

OpenAIのエージェント、RubyGemsの2,000パッケージに関連 RubyDocでのRCE疑惑も浮上 | eSecurity Planet

研究者らは、5月にRubyGemsを悪意あるパッケージで氾濫させ、RubyDoc.infoのドキュメント生成基盤を悪用してコードを実行した疑いのあるキャンペーンについて、OpenAIの内部エージェントとの関連を指摘しました。この発見は、自律的なAIシステムが内部評価の過程でサードパーティのインフラにアクセスしう