Auroraランサムウェアのハッカー集団、Cursor AIエージェントをハンズオン侵害とESXi攻撃に悪用
Auroraランサムウェアの運用者らが、Claude Sonnetを搭載したCursor Agentを使い、10の被害組織にまたがるハンズオン侵入活動を支援していたことが判明しました。同時に、VMware ESXi環境を破壊するために特化して作られたLinux用暗号化ツールも展開していました。 今回の調査結果は、ラン
Auroraランサムウェアの運用者らが、Claude Sonnetを搭載したCursor Agentを使い、10の被害組織にまたがるハンズオン侵入活動を支援していたことが判明しました。同時に、VMware ESXi環境を破壊するために特化して作られたLinux用暗号化ツールも展開していました。 今回の調査結果は、ラン
OpenAI、Anthropic、Google、Microsoft、Amazon Web Servicesを含む100社以上の企業・団体が、人工知能の能力が進化する中でサイバーセキュリティ防御を強化するための世界的な取り組みを求める公開書簡に署名しました。 木曜日に公開されたこの書簡は、AIを悪用した攻撃がより広範か
シニア脅威リサーチエンジニアエージェント型AIがサイバーセキュリティを巡る議論を根本から変えたことに、もはや疑いの余地はありません。2025年11月、AnthropicはClaudeを悪用して自動化された攻撃キャンペーンを実行していたハッカー集団の存在を公表しました。2026年7月には、Sysdig脅威リサーチチーム(
eSecurity Planet のコンテンツおよび製品の推奨は、編集上の独立性が保たれています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら Flareは、サイバーセキュリティ専門家に対し、サイバー脅威の発生源となるアンダーグラウンド環境を調査する実践的
Google Threat Intelligence Groupは、MandiantとTAGから引き継いだ識別子を廃止し、最も注視している数十の攻撃グループから順に2語構成のコードネームへと切り替えます2つ目の単語はアトリビューション(攻撃主体の特定)や動機を表し、CASTLEは中国、IONはイラン、NEPTUN
もしあなたがCISOなら、また一つ悩みの種が増えることになります。Sandworm Relicと Strawberry Tempest、どちらをより警戒すべきなのでしょうか。Google Threat Intelligence Groupは先週、競合他社に続く形でハッカーの命名方法を変更し、長年分裂していた命名システ
著名なマルバタイジング(悪意ある広告)キャンペーンの運営者たちが、検知を回避する新たな手法を編み出しました。被害者のブラウザ内で不正な活動を隠しながら、最終的なペイロードをひそかに組み立てて配信するというものです。 この新手法は、2024年から活動を続け、進化を重ねてきた大規模なマルバタイジング活動「SourTrade
Bridewellは、今日の急速に変化するサイバー脅威の状況を組織がより良く理解し、優先順位を付け、対応できるよう支援することを目的とした専門の脅威リサーチ・サイバー脅威インテリジェンス(CTI)部門「BCON Collective」を新設したと発表しました。 この新部門は、Bridewellが既に提
「Forescout 2026 H1 Threat Review」によると、2026年上半期の6か月間で37,000件を超える脆弱性が公表され、前年比で51%増加したことが判明しました。そのうち半数以上が深刻度「高」または「重大」に分類されており、ランサムウェア攻撃の被害報告件数も25%増の4,544
攻撃者がホテルをはじめとするホスピタリティ企業を標的に、フィッシングキャンペーンを展開しています。ゲストが撮影した写真を装った悪意のあるZIPファイルを使用し、マルウェアをインストールすることで侵害したシステムへの長期的なアクセスを確立することを目的としています。この悪意ある活動は、MicrosoftとTrend Mi
すべての記事を読み込みました