Sable Squirrelと期限切れドメインが生む700万ドル規模の経済圏、マルウェア拡散の温床に
インターネット上の古いアドレスは、たとえ元の所有者がとうの昔に手放していたとしても、真新しいアドレスよりもはるかに信頼できるものに見えることがあります。Infobloxの研究者は一連のレポートで、期限切れドメインを軸に構築された巨大な影の経済圏の全容を明らかにしました。脅威アクターは長年の実績を持
インターネット上の古いアドレスは、たとえ元の所有者がとうの昔に手放していたとしても、真新しいアドレスよりもはるかに信頼できるものに見えることがあります。Infobloxの研究者は一連のレポートで、期限切れドメインを軸に構築された巨大な影の経済圏の全容を明らかにしました。脅威アクターは長年の実績を持
中国語を話す脅威アクターが、流出したDarkSword iOSエクスプロイトキットを、少なくとも180件のWebプロパティにわたって展開していることが、インフラスキャンデータから明らかになりました。 この活動には、ホストのローテーション、偽のクラウドおよびApple IDログインページ、さらに盗んだデータを管理するた
新興のDysphoriaボットネットは、わずか数か月のうちに約20万台の侵害デバイスから成る大規模な兵力を構築しました。さらに、コマンド&コントロール(C2)インフラをブロックチェーンドメインの背後に隠蔽する高度な手法を編み出しています。この悪意あるネットワークの設計者たちは、感染デバイスの一部を
Googleを含む複数機関の共同作戦により、数百万台もの侵害されたAndroidデバイス(スマートTVやストリーミングデバイスを含む)へのアクセスを提供していた住宅用プロキシネットワーク「NetNut」が摘発され、機能停止に追い込まれました。 「Popa」としても知られるNetNutボットネットは、サイバー犯罪者やス
背景 本日、GoogleはFBI、Lumenなどと連携し、NetNut(別名Popa)住宅用プロキシネットワークに対する措置を実施しました。今回の措置は、2026年1月に実施したIPIDEAプロキシネットワークへの妨害措置の延長線上にあるもので、悪質な住宅用プロキシネットワークの解体を目指すGoogleの取り組みを継続
出典:Shutterstock / Viktollioオランダ当局が最近実施した防弾ホスティングネットワーク解体作戦は、その継続的な悪意ある活動をほとんど妨げられなかったようであり、テイクダウンへの取り組みに対する現代のサイバー犯罪インフラの耐性が改めて浮き彫りになった。5月18日、オランダ財務省の財政犯罪サービス(F
フィッシング・アズ・ア・サービス(PhaaS)はここ数年、グローバルなサイバー犯罪の状況を急速に変容させてきました。これらのプラットフォームは技術的な参入障壁を大幅に低下させることで、ほぼ誰もが大規模な認証情報の収集と詐欺操作を行うことができます。 最近、中国語のPhaaS プラットフォームが、この脅威を推進する支配
正規のITソフトウェアと大規模なサイバー犯罪活動の間にある、意外なつながり。「W...
マイクロソフトは、2019年以降、サイバー攻撃者にリモート仮想マシンへのアクセス...
Team Cymruのサイバーセキュリティ研究者は、カードング市場やフォーラムを...
すべての記事を読み込みました