Hydra Remote、ブラウザセッションを乗っ取るリモートマルウェア
「Hydra Remote」として知られる悪意あるソフトウェアは、感染したコンピュータ上に秘匿されたデスクトップ環境を作り出す機能を攻撃者に与えます。重要なのは、この二つ目のワークスペースが正規の端末所有者からは一切見えない点です。攻撃者はその後、すでに有効になっているブラウザセッションをこの隠れ
「Hydra Remote」として知られる悪意あるソフトウェアは、感染したコンピュータ上に秘匿されたデスクトップ環境を作り出す機能を攻撃者に与えます。重要なのは、この二つ目のワークスペースが正規の端末所有者からは一切見えない点です。攻撃者はその後、すでに有効になっているブラウザセッションをこの隠れ
多くのメールシステムでは、アカウント保有者向けにAIアシスタントが提供されています。攻撃者は、侵害したアカウントのチャットボットを、Living off the Land(LotL)攻撃の新たな汎用的手段として利用できる可能性があります。 この攻撃において最も困難なのはメールアカウントを侵害する部分ですが、経験則から
2026年7月にPhaaS(フィッシング・アズ・ア・サービス)プラットフォーム「Kratos」が摘発されましたが、脅威の全体像を鈍らせるにはほとんど至っていません。ComputerSecurity セキュリティ研究者らは、流出した手口やインフラのパターンが、すでにMicrosoft 365環境を狙う進行中のキャンペー
セキュリティ専門家の間では、今回の摘発によってフィッシング攻撃が一時的に鈍化するとの見方で一致しているものの、その効果がどれだけ続くかは不透明です。 各国の法執行機関が連携した取り締まりにより、大規模なフィッシング・アズ・ア・サ
認証済みXのスポンサー広告を通じて拡散されたMac標的のClickFixキャンペーンと、従来型のマルウェアを使わずにMicrosoft 365のセッショントークンを窃取するConsentFixと呼ばれる新手のブラウザベース乗っ取り手法が確認されました。 JamfとMalwarebytesの研究者は、認証済みアカウント
アカウント窃取といえば、通常はパスワードを失う程度の話です。しかしこの攻撃では、ハッカーがゲームそのものを丸ごと持ち去っていきます。 Robloxで数百万本ものゲームを開発する開発者たちが404 Mediaに語ったところによると、攻撃者は被害者に一つのファイルを実行させることで侵入に成功したといいます。その後、数
連邦検察当局は今週、連邦裁判所に提出された訴状によると、ロシア寄りの脅威グループ「Void Blizzard」に関連する大規模なサイバースパイキャンペーンに絡み、ロシア国籍の男を不正コンピューターアクセスの共謀罪で起訴しました。 火曜日に封印が解かれたFBIの宣誓供述書によると、ロシア国籍のデニス・ニコラエヴィチ・オ
ChatGPTの生産性向上ツールを装った、悪意あるChromeブラウザ拡張機能1...
16個の悪意あるブラウザ拡張機能のグループが、ユーザーアカウントを乗っ取る目的で...
企業ネットワークに侵入するために、攻撃者はサーバーの脆弱性探しや複雑なエクスプロ...
すべての記事を読み込みました