タグ: セッションクッキー窃取

gbhackers.com

ハッカーがインフォスティーラーマルウェアでClaudeのセッションクッキーを窃取しアカウントを乗っ取る

Anthropic社のClaude AIプラットフォームは現在、アカウント認証情報の窃取、有料サブスクリプションの不正利用、そして被害者がデバイスをクリーンアップしたと思った後でもマルウェアを再インストールすることを狙った、2つの別々のサイバー犯罪キャンペーンに直面しています。サイバー攻撃対応 この脅威への対応として

techradar.com

海賊版『オデュッセイア』の偽ダウンロードでマルウェアが拡散、サイクロプスやキルケーよりも危険な存在に

Bitdefenderによると、VLCのアイコンを装った.exeファイル形式で「シーンリリース」に見せかけた『The Odyssey(オデュッセイア)』の海賊版ダウンロードを装い、Lumma Stealerマルウェアが拡散しています本当の脅威は盗まれたセッションクッキーです。これによって攻撃者は多要素認証のプロン

bleepingcomputer.com

新たなフィッシングサービス「Forg365」、AIを駆使してMicrosoft 365アカウントを狙う

Forg365と呼ばれる新たなフィッシング・アズ・ア・サービス(PhaaS)が登場し、Microsoft 365アカウントの窃取を狙っています。このプラットフォームは、アドバーサリー・イン・ザ・ミドル(AiTM)攻撃とデバイスコード方式を組み合わせ、さらにAIによる誘導文生成機能まで備えています。 このプラットフォー