LogoKitフィッシングキット、被害者サイトをリアルタイムでスクリーンショット
フィッシング・アズ・ア・サービス(PaaS)プラットフォームが、被害者ごとに固有のログインページをリアルタイムで構築していることが確認されました。標的となった組織自身のウェブサイトのライブスクリーンショットを取得し、それをページの背景として使用する手口です。 Barracudaが7月29日に公開した新たな調査によると、
フィッシング・アズ・ア・サービス(PaaS)プラットフォームが、被害者ごとに固有のログインページをリアルタイムで構築していることが確認されました。標的となった組織自身のウェブサイトのライブスクリーンショットを取得し、それをページの背景として使用する手口です。 Barracudaが7月29日に公開した新たな調査によると、
最近の脅威調査によると、サイバー犯罪者がAIを活用したセキュリティツールの回避を狙った敵対的プロンプトインジェクション攻撃のテストを増やしています。 この手法は、メール、文書、カレンダー招待、ウェブサイト、広告に含まれる悪意あるコンテンツをスキャンする大規模言語モデル(LLM)アプリケーションおよびAIエージェントを
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。読者が当社パートナーへのリンクをクリックした場合、当社が収益を得ることがあります。 詳細はこちら Progress Softwareは、ShareFile Storage Zone Controlle
Progress Softwareは、Storage Zone Controllersを利用するShareFile顧客に対し、オンプレミス向けセキュアファイル共有ソフトウェアを標的とした「信頼性の高い外部セキュリティ脅威」を確認したとして、サーバーを直ちにシャットダウンするよう電子メールで呼びかけています。 Shar
プロンプトインジェクションが仕掛けられうるあらゆる手口を把握しておくことは、セキュリティチームが新世代の攻撃を見抜く助けとなります。 セキュリティ企業のCrowdStrikeは、企業にリスクをもたらしかねない5種類の新たなプロンプトイ
サイバー犯罪者が大規模な新たなアドウェアキャンペーンを展開し、約3万人のユーザーへの感染に成功しました。 攻撃者たちは公式のGoogle Chrome ウェブストアを悪用し、50本以上の悪質なブラウザ拡張機能を配布しています。 疑いを持たないユーザーをだますため、攻撃者はこれらの悪質なツールを魅力的なライブ壁紙アプリ
マイクロソフトの研究者が、人気のある@antv Node Package Manager(npm)エコシステムを標的とするアクティブなサプライチェーン攻撃を発見しました。 脅威アクターがメンテナーアカウントを侵害し、広く使用されているデータビジュアライゼーションライブラリを通じて「Mini Shai-Hulud」マル
研究者によれば、このキャンペーンは侵害されたアクセストークンとデプロイキーを悪用して、数千の公開リポジトリに悪意あるGitHub Actionsワークフローを挿入しました。 大規模な自動化されたGitHubバックドア攻撃キャンペーンが
脅威ハンティング活動の過程で、ChatGPT、Claude、AutoTune、Kontaktなどの人気ソフトウェアになりすましたフェイク・インストーラーとプラグインがGitHubとSourceForgeで配布されており、DinDoorとして知られるDenoバックドアを配信していることを発見しました。攻撃者は侵害さ
ハッカーが現在、Ghost CMS(CVE-2026-26980)の重大なSQLインジェクション脆弱性を悪用してWebサイトを侵害し、大規模なページ汚染攻撃を通じてClickFixマルウェアを配布しています。 この脆弱性により、攻撃者は認証なしで機密のデータベースコンテンツを抽出できます。これにはGhost Adm
すべての記事を読み込みました