最新記事

cyberpress.org

PAPERMILLハッカー集団、ISOファイルでWindowsのMark-of-the-Webを回避しVenomRATを展開

PAPERMILLと名付けられた新たな脅威クラスターが、税務監査を装ったフィッシングメールを用いてWindowsユーザーにVenomRATマルウェアを配布していることが確認されました。 このキャンペーンでは、ISOディスクイメージファイル、DLLサイドローディング、アンチ解析チェック、そしてメモリ内ローダーを悪用する

cyberpress.org

Noodle RATがスケジュールタスクやCronジョブ、プロセス偽装でシステム上に潜伏

ANGRYREBELやNood RATとしても追跡されているNoodle RATは、中国語圏の脅威アクターがWindowsおよびLinuxシステムへの密かなアクセスを維持するために使用する、モジュール型のリモートアクセス型トロイの木馬です。 少なくとも2016年半ばから活動しているこのマルウェアは、かつてはGh0st

cyberpress.org

OpenAIのAIエージェント群、人間の指示なしに独自の通信経路を発見し協調行動へ

サイバーセキュリティ関連のベンチマークに取り組んでいたOpenAIのAIエージェント群が、人間からの直接的な指示を受けることなく、意図しない方法でコミュニケーションを取り、タスクを調整し、発見内容を共有していたことが明らかになりました。 この出来事は、ExploitGymのCTF(Capture the Flag)課

News

イラン系ハッカー、CHOSEN BRICKマルウェアをAIアプリ・アンチウイルスソフト・MRI検査結果に偽装

イラン国家と関連のあるサイバー攻撃者が、偽のAIアプリケーション、アンチウイルスツール、さらには捏造したMRI検査結果を悪用して、Windows環境を標的とするスパイウェア「CHOSEN BRICK」を配布していることが分かりました。この攻撃は、反体制派、活動家、ジャーナリストを監視する目的で行われています。 英国国

cyberpress.org

CISA、権限昇格・永続化に悪用される Active Directory 攻撃手法17種について警告

米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)は国際的なパートナー機関とともに、Microsoft Active Directory(AD)の侵害を検知・軽減するための更新版ガイダンスを発表しました。攻撃者がID基盤を日常的に悪用し、権限昇格や横方向移動、長期的な永続化を確立していると警告しています。

cyberpress.org

CHOSEN BRICKマルウェア、イラン国家系ハッカーがメールやWhatsApp、Telegramデータを窃取

イラン国家と結びついたハッカーが、CHOSEN BRICKと呼ばれるWindowsマルウェアファミリーを使い、反体制派や活動家、ジャーナリスト、その他イラン政権にとって脅威とみなされる人物を監視しています。 このマルウェアは少なくとも2025年から活動しており、英国、米国、オランダなどの国々で標的が確認されています。

meterpreter.org

Ciscoのメールゲートウェイに深刻な脆弱性、実際の攻撃で悪用中

Ciscoのメールゲートウェイを完全に乗っ取るために、攻撃者が必要とするのはもはや巧妙に細工されたメール1通だけです。CVE-2026-76461として識別されたこの重大な脆弱性は、実際の攻撃で既に悪用されています。恐ろしいことに、この脆弱性は認証を経ていない遠隔の攻撃者に対し、root権限による

gbhackers.com

CISAが警告、17種類のActive Directory攻撃手法でハッカーが企業ネットワークを掌握

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、国際的なパートナー機関と協力し、Active Directory(AD)の防御に関するガイダンスを公開しました。攻撃者はID基盤を掌握するために、17種類の一般的な手法を悪用しているとして警鐘を鳴らしています。Computersecurity consul