タグ: セキュリティ脅威

infosecurity-magazine.com

LogoKitフィッシングキット、被害者サイトをリアルタイムでスクリーンショット

フィッシング・アズ・ア・サービス(PaaS)プラットフォームが、被害者ごとに固有のログインページをリアルタイムで構築していることが確認されました。標的となった組織自身のウェブサイトのライブスクリーンショットを取得し、それをページの背景として使用する手口です。 Barracudaが7月29日に公開した新たな調査によると、

cyberpress.org

敵対的プロンプトインジェクション攻撃がサイバー犯罪者によるAIセキュリティツール回避を助長

最近の脅威調査によると、サイバー犯罪者がAIを活用したセキュリティツールの回避を狙った敵対的プロンプトインジェクション攻撃のテストを増やしています。 この手法は、メール、文書、カレンダー招待、ウェブサイト、広告に含まれる悪意あるコンテンツをスキャンする大規模言語モデル(LLM)アプリケーションおよびAIエージェントを

bleepingcomputer.com

Progress、「信頼性の高い」脅威を受けShareFileの顧客にサーバー停止を要請

Progress Softwareは、Storage Zone Controllersを利用するShareFile顧客に対し、オンプレミス向けセキュアファイル共有ソフトウェアを標的とした「信頼性の高い外部セキュリティ脅威」を確認したとして、サーバーを直ちにシャットダウンするよう電子メールで呼びかけています。 Shar

cyberpress.org

ライブ壁紙に偽装した悪質なChrome拡張機能、約3万人のユーザーに被害

サイバー犯罪者が大規模な新たなアドウェアキャンペーンを展開し、約3万人のユーザーへの感染に成功しました。 攻撃者たちは公式のGoogle Chrome ウェブストアを悪用し、50本以上の悪質なブラウザ拡張機能を配布しています。 疑いを持たないユーザーをだますため、攻撃者はこれらの悪質なツールを魅力的なライブ壁紙アプリ

cyberpress.org

Mini Shai-Hulud マルウェアが@antv パッケージを標的にCI/CDシークレットを盗む

マイクロソフトの研究者が、人気のある@antv Node Package Manager(npm)エコシステムを標的とするアクティブなサプライチェーン攻撃を発見しました。 脅威アクターがメンテナーアカウントを侵害し、広く使用されているデータビジュアライゼーションライブラリを通じて「Mini Shai-Hulud」マル

gbhackers.com

Ghost CMS脆弱性を悪用し、ClickFixマルウェアで700サイトを感染させる

ハッカーが現在、Ghost CMS(CVE-2026-26980)の重大なSQLインジェクション脆弱性を悪用してWebサイトを侵害し、大規模なページ汚染攻撃を通じてClickFixマルウェアを配布しています。 この脆弱性により、攻撃者は認証なしで機密のデータベースコンテンツを抽出できます。これにはGhost Adm