カテゴリー: gbhackers.com

gbhackers.com

イリノイ州の男性、スナップチャットユーザー4,500人をフィッシングしプライベート写真を盗んだ罪で有罪答弁

イリノイ州の男性が、数千人のSnapchatユーザーを標的としたフィッシングおよびアカウント乗っ取りの手口について有罪を認め、多数の女性からプライベート画像を盗んだとされる事件が明らかになりました。 連邦検察当局によると、イリノイ州オスウィゴ在住のカイル・スヴァラ被告(27歳)は、加重身分盗用、電信詐欺、コンピュータ

gbhackers.com

Cl0pがインターネットに公開されたWindchillサーバーを狙う、エンジニアリングデータを標的とした世界規模のデータ窃取キャンペーン

Cl0pランサムウェアの関連グループが、インターネットに公開されたPTC WindchillおよびFlexPLM環境を積極的に悪用し、価値の高いエンジニアリング環境を標的とした世界規模のデータ窃取キャンペーンを展開しています。 観測された侵害後の活動には、「flst.txt」といったファイルを利用したファイルシステム

gbhackers.com

SectopRAT、パスワードやクレジットカード情報、Cookie、社内ファイルへの遠隔アクセスを攻撃者に許す

SectopRATは、Anthropicの「Claude」プラットフォームを悪用した高度に標的を絞ったマルバタイジング(不正広告)キャンペーンの中心に位置するマルウェアであり、被害者のパスワードやクレジットカード情報、Cookie、社内ファイルへの深く持続的なアクセスを攻撃者に与える、HVNC対応のステルス性の高いR

gbhackers.com

Golden Chickens、Chrome認証情報を窃取しブラウザセッションを乗っ取る4種のモジュール型マルウェアファミリーを投入

TAG-195として追跡され、Venom Spiderとしても知られるGolden Chickensは、認証情報窃取、ブラウザセッションの乗っ取り、侵入後の柔軟性を強化するために設計された4種の新しいモジュール型マルウェアファミリーを投入しました。 新たに確認されたTinyEgg、ChonkyChicken、Chon

gbhackers.com

SourTradeのブラウザ組み立て型マルウェア、設計自体でハッシュベース検知を無効化

SourTradeは、ブラウザそのものをマルウェアのビルドシステムに変えてしまう手口です。業界がこれまで頼ってきたハッシュベースのファイル指紋照合や、従来のネットワーク中心の検知手法を意図的にすり抜けます。 SourTradeは2024年後半から活動を続けており、プログラマティック広告を悪用して、APAC・中南米・ア

gbhackers.com

豪エネルギー大手Origin、顧客データが流出したデータ侵害を確認

Origin Energy Limitedは、顧客データへの不正アクセスと流出を伴うサイバーセキュリティインシデントを確認しました。オーストラリア最大級のエネルギー事業者の一つにとって、重大なデータセキュリティ事案となっています。ComputerScience 同社は2026年7月22日にこの侵害を確認し、現在も影響

gbhackers.com

ホテルWi-Fi経由のDNSポイズニング攻撃、フィッシングなしでMicrosoft 365アカウントを乗っ取り

攻撃者は、ホテルや会議施設のWi-Fiゲートウェイを侵害しDNSをポイズニングすることで、フィッシングメールも悪意ある添付ファイルもエンドポイントマルウェアも使わずに、Microsoft 365アカウントを密かに乗っ取っています。 ReliaQuestの評価によると、この手口は過去にAPT28関連とされたルーター攻撃