ハッカーがGoogleサービスを信頼性の隠れ蓑に悪用、認証情報窃取とScreenConnect展開を実行
脅威アクターがGoogleの正規サービスを悪用し、フィッシング被害者を一見信頼できそうなリンク経由で誘導した上で、認証情報窃取ページへ誘導したりScreenConnectリモートアクセスソフトウェアをインストールさせたりする手口が確認されています。 KnowBe4 Threat Labの分析によると、この現在進行中の
脅威アクターがGoogleの正規サービスを悪用し、フィッシング被害者を一見信頼できそうなリンク経由で誘導した上で、認証情報窃取ページへ誘導したりScreenConnectリモートアクセスソフトウェアをインストールさせたりする手口が確認されています。 KnowBe4 Threat Labの分析によると、この現在進行中の
HPE Aruba Networking Private 5G Core On-Premで新たに明かされた脆弱性は、ターゲット化されたフィッシング形式の攻撃を通じて管理認証情報を盗むために悪用される可能性があるため、エンタープライズ環境で深刻な懸念を引き起こしています。 CVE-2026-23818として追跡され、
Oasisの研究者がClaudeで「Cloudy Day」攻撃チェーンを発見 悪...
セキュリティ研究者は、Anthropic の Claude.ai プラットフォー...