カテゴリー: meterpreter.org

meterpreter.org

Check Point セキュリティ管理製品の脆弱性、実際の攻撃で悪用

クリック不要で管理者権限を奪取 攻撃者が、パスワード認証を完全に回避してCheck Pointのセキュリティ管理インフラに侵入し、最高レベルの管理者権限を瞬時に取得する手口を発見しました。同社はこの脆弱性が実際の攻撃で悪用されていることを公式に確認していますが、これまでのところ影響を受けた顧客は全

meterpreter.org

TAG-195、モジュール型マルウェアフレームワーク「ChonkyChicken」を展開

Golden Chickensエコシステムの進化 TAG-195エコシステム内で活動するサイバー犯罪者たちが、マルウェアのアーキテクチャを根本的に再構築し、高度にモジュール化されたアプローチを採用しました。その結果、侵害されたシステムには、目下の攻撃に必要な機能だけが送り込まれるようになっています

meterpreter.org

JadeProxが暴かれる:TriBackローダーと中国系C2インフラの全貌

無防備なディレクトリがスパイ活動の実態を暴露 ある1台のサーバーで見過ごされた設定ミスが、中国系サイバースパイインフラの内部構造をそのまま露呈させる結果となりました。Group-IBのサイバーセキュリティ専門家は、公開状態になっていたディレクトリへのアクセスに成功し、コマンドログ、悪意あるバイナリ

meterpreter.org

作戦「スタンドオフ」:マルチオペレーター型侵入活動の分析

作戦「スタンドオフ」の全貌 単一の不正インストーラーが、巨大な犯罪エコシステムへの入り口となっていました。このエコシステムは、エンドポイントの侵害、機密データの窃取、被害者の帯域幅を利用したプロキシリレー化、そして大規模な偽アカウントネットワークの運用を同時並行で行っていました。VMRay Lab

meterpreter.org

RefluXFSの脆弱性:XFSにおける深刻度「高」のroot権限昇格

RefluXFS脆弱性の実態 ファイルシステム層そのものに重大な脆弱性が発生すれば、Linux上でどれほど堅牢な防御機構を敷いていても意味をなしません。新たに確認されたRefluXFS脆弱性により、権限を持たないローカルの攻撃者が保護対象のシステムファイルを密かに上書きし、XFSファイルシステムを

News

GitHubが公開バグバウンティの報酬を半減、招待制VIPティアを新設

自動化時代における「価値」の再定義 自動化された脆弱性発見が容易になるにつれ、ソフトウェア開発者たちは検証済みの実証的な成果に、かつてないほど高い価値を置くようになっています。GitHubは今年7月27日をもって、公開バグバウンティプログラムの参加者への報酬を少なくとも50%引き下げます。同時に、

meterpreter.org

AIサンドボックス脱出の脆弱性、コーディングツールを脅かす

「隔離された環境」という幻想 AIプログラミングアシスタントが独自ソースコードや認証情報、実行中の環境へのアクセス権を前例のない規模で獲得するにつれ、従来の形式的なサンドボックス境界だけではエンドポイントを包括的に保護できなくなっています。Pillarのセキュリティ研究者は最近、Cursor、Co

meterpreter.org

JADEPUFFER型AIランサムウェアが企業インフラを壊滅させる

デジタル時代の「王冠の宝石」を狙う 悪意ある恐喝集団は、従来型の文書やデータベースにとどまらず、企業インフラの中でも最も価値の高いデジタル資産を標的にする傾向を強めています。JADEPUFFERシンジケートは、人工知能モデルや学習用データセット、それらに関連するリポジトリ資産を侵害することに特化し