タグ: サイバー脅威インテリジェンス

gbhackers.com

Auroraランサムウェアのハッカー集団、Cursor AIエージェントをハンズオン侵害とESXi攻撃に悪用

Auroraランサムウェアの運用者らが、Claude Sonnetを搭載したCursor Agentを使い、10の被害組織にまたがるハンズオン侵入活動を支援していたことが判明しました。同時に、VMware ESXi環境を破壊するために特化して作られたLinux用暗号化ツールも展開していました。 今回の調査結果は、ラン

sysdig.com

技術的負債の清算:請求書が届いたとき、その取り立て役はAI

シニア脅威リサーチエンジニアエージェント型AIがサイバーセキュリティを巡る議論を根本から変えたことに、もはや疑いの余地はありません。2025年11月、AnthropicはClaudeを悪用して自動化された攻撃キャンペーンを実行していたハッカー集団の存在を公表しました。2026年7月には、Sysdig脅威リサーチチーム(

esecurityplanet.com

DEF CON 2026:Flareが無料のダークウェブ・インテリジェンストレーニングプラットフォームを開始

eSecurity Planet のコンテンツおよび製品の推奨は、編集上の独立性が保たれています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら Flareは、サイバーセキュリティ専門家に対し、サイバー脅威の発生源となるアンダーグラウンド環境を調査する実践的

techradar.com

Googleが最新のサイバー脅威を語る新たな方式を導入 — 奇妙な新コードネームの数々に備えよう

Google Threat Intelligence Groupは、MandiantとTAGから引き継いだ識別子を廃止し、最も注視している数十の攻撃グループから順に2語構成のコードネームへと切り替えます2つ目の単語はアトリビューション(攻撃主体の特定)や動機を表し、CASTLEは中国、IONはイラン、NEPTUN

infosecurity-magazine.com

SourTradeマルバタイジング攻撃、ブラウザ内でマルウェアを密かに組み立てる新手法

著名なマルバタイジング(悪意ある広告)キャンペーンの運営者たちが、検知を回避する新たな手法を編み出しました。被害者のブラウザ内で不正な活動を隠しながら、最終的なペイロードをひそかに組み立てて配信するというものです。 この新手法は、2024年から活動を続け、進化を重ねてきた大規模なマルバタイジング活動「SourTrade

itsecurityguru.org

Bridewell、専門の脅威インテリジェンス部門「BCON Collective」を新設

Bridewellは、今日の急速に変化するサイバー脅威の状況を組織がより良く理解し、優先順位を付け、対応できるよう支援することを目的とした専門の脅威リサーチ・サイバー脅威インテリジェンス(CTI)部門「BCON Collective」を新設したと発表しました。 この新部門は、Bridewellが既に提

darkreading.com

フィッシング攻撃者、欧州・アジアのホスピタリティ企業に長期潜伏

攻撃者がホテルをはじめとするホスピタリティ企業を標的に、フィッシングキャンペーンを展開しています。ゲストが撮影した写真を装った悪意のあるZIPファイルを使用し、マルウェアをインストールすることで侵害したシステムへの長期的なアクセスを確立することを目的としています。この悪意ある活動は、MicrosoftとTrend Mi