helpnetsecurity.com

『オデュッセイア』の海賊版を装った詐欺、劇場公開から数時間で出現

クリストファー・ノーラン監督の映画『オデュッセイア(The Odyssey)』が劇場公開されるとほぼ同時に、海賊版を探すユーザーを狙った詐欺行為が始まっていたことが、Malwarebytesの報告で明らかになりました。 公開からわずか数時間のうちに、研究者らは海賊版サイトを模倣したクローンサイト上で、二つの異なる詐欺

最新記事

therecord.media

インドの原発関連文書漏えい報道、政府は「安全に影響なし」と発表

インド国営の原子力発電事業者は、同国最大の原子力発電所に関連するとされる文書がインターネット上に投稿された件について、安全性やセキュリティに影響する情報は含まれていないと発表しました。 この声明は、サイバー犯罪グループのWorld Leaksがクダンクラム原子力発電所(KKNPP)に関連するとみられる数千件のファイ

darkreading.com

攻撃者、BECフィッシングで複数の回避戦術を組み合わせ

攻撃者は有名企業になりすまし、さまざまなリモートアクセス型トロイの木馬(RAT)や情報窃取型マルウェアを配布する大規模なフィッシングキャンペーンを展開しています。このキャンペーンは最大限の検知回避を狙って設計されており、脅威アクターが従来の実行ファイル型攻撃から進化を続けている実態を浮き彫りにしています。偽装フォントフ

gbhackers.com

2026年版・アイデンティティ脅威検知・対応(ITDR)ソリューション ベスト12選 徹底比較・料金ガイド

侵害はアイデンティティから始まります。それにもかかわらず、ITDRの料金体系は予算担当者を混乱させます。プラットフォームのモジュール、IdPのSKU、E5バンドル、マネージドサービスがすべて同じ略語を名乗っているためです。 結論を先に述べます。中小企業やMSPにとって公開価格が最も明快なITDRはHuntressです

bleepingcomputer.com

新たなHollowGraphマルウェア、ステルスなC2通信にMicrosoft Graphを悪用

HollowGraphと名付けられた悪質なコンポーネントが、侵害されたMicrosoft 365メールボックスのカレンダー機能をコマンド&コントロール(C2)チャンネルとして悪用し、攻撃者からの指令の受信と盗んだデータの窃取を行っていることが判明しました。 このモジュールを分析した研究者らは、これがイスラエル国内の組

helpnetsecurity.com

HOLLOWGRAPHマルウェア、Microsoft 365のカレンダーをスパイ活動の通信経路に悪用

Group-IBの研究者らが発見したところによると、Microsoft 365のカレンダーがスパイ活動用マルウェアの隠し場所として悪用されており、コマンドや窃取したファイルが2050年という未来の日付が設定された予定に紛れ込ませられていました。 イランのスパイ活動と関連する標的型キャンペーン Grou

News

ワールドカップ違法配信の1,000超ドメインを押収、米司法省が発表

ワールドカップがスペインの優勝で幕を閉じた翌日、米司法省は大会期間を通じて違法に試合を配信していたドメインを1,000件以上押収したと発表しました。 これらのドメインは、国土安全保障捜査局(HSI)と国家知的財産権調整センターが主導した3回にわたる作戦で無効化されました。HSIは6月、試合を海賊配信していたドメイン

esecurityplanet.com

Hugging Face、自律型AIエージェントによる攻撃を公表

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら Hugging Faceは、攻撃者が自律型AIエージェントを用いた攻撃によって同社の本番環境インフラに侵