タグ: イスラエル

meterpreter.org

Bits of Goldがサードパーティサポートシステム経由のデータ漏洩を顧客に警告

イスラエルの暗号資産企業Bits of Goldは、サードパーティのサポートシステム内で発生したインシデントを受け、個人データが漏洩した可能性があると顧客に警告しました。攻撃者は氏名、国民IDナンバー、メールアドレス、電話番号、IPアドレス、および顧客の金融データの一部を取得した可能性があります。

meterpreter.org

イラン情報機関、フィッシング攻撃でイスラエルの記者を標的に

イラン情報機関がイスラエルの記者を狙った攻撃を強化しています。脅威アクターはWhatsAppやTelegramを通じてメディア関係者を積極的に標的にしています。具体的には、面識のある人物になりすまして信頼を築いた上で、インタビューや共同プロジェクト、独占資料の提供を持ちかけるという手口です。 新た

gbhackers.com

Project CAV3RN、Google Apps ScriptとDNSを悪用しC2通信を隠蔽 ― イスラエル標的のサイバースパイ攻撃

イスラエル国内の組織を標的とするモジュール型サイバースパイフレームワーク「Project CAV3RN」に、洗練された新たなコマンド&コントロール(C2)設計が追加されたことが判明しました。この設計では、直接的なHTTPS通信とGoogle Apps Scriptを経由する中継通信を動的に組み合わせています。 今回の

cyberpress.org

CAV3RNのサイバースパイC2、Google Apps Scriptの裏に隠れDNSが経路を決定

イスラエルの組織を標的とするモジュール型サイバースパイフレームワーク「Project CAV3RN」に、Google Apps Scriptの裏に通信を隠す新たなコマンド&コントロール(C2)設計が追加されたことが分かりました。 このマルウェアはDNSのAレコード応答を利用し、各リクエストをGoogleのリレー経由に

techradar.com

要注意 – 2050年付きのMicrosoft Calendar招待には、盗まれたファイルやそれ以上の危険が潜んでいる可能性

Group‑IBが、イスラエルの組織を標的にMicrosoft Graph API経由でファイルを窃取するマルウェア「HollowGraph」を発見攻撃者は未来の予定表エントリに指示を隠し、盗んだデータを暗号化してイベントに添付少なくとも12台のシステムが侵害を受け、Lyceumとの類似点も指摘されているが、帰属の

meterpreter.org

Cavern Manticoreの新型モジュール式フレームワークが判明

イランのハッカー集団が、広く普及しているシステム管理ツールを悪用し、高度なセキュリティ対策が施されたネットワークへ密かに侵入する経路に変えていることが分かりました。Cavern Manticoreとして知られる脅威アクターは、「Cavern」と呼ばれる新型のモジュール式フレームワークを駆使していま

meterpreter.org

2026年、イランによるイスラエルへのサイバー攻撃が3倍に増加

通常の戦争であれば、外交官たちは少なくとも紙の上で休戦を示すことができます。しかしサイバー空間では、明確な前線がないまま攻撃が絶え間なく続きます。2026年の戦争において、イスラエルはイラン関連のサイバーインシデントが急増する事態に直面しています。 敵対的インシデントが3倍に急増 イスラエル国家サ