タグ: セッションハイジャック

cyberpress.org

AmnesiaStealer、ClickFixを悪用してChromiumブラウザのセッションを乗っ取るmacOSマルウェア

新たに確認されたmacOS向け情報窃取マルウェア「AmnesiaStealer」が、洗練されたClickFixキャンペーンを使ってユーザーを騙し、認証情報を盗んだ上でアクティブなChromiumブラウザセッションを密かに乗っ取るマルウェアをインストールさせていることが判明しました。 Jamf Threat Labsは

cybersecuritydive.com

ハッカーが新たな侵入経路を探るためにAIモデルを悪用

ネットワーク防御担当者たちは、犯罪集団や国家系攻撃者が既存のガードレールを回避する前に、自社のITシステムを守ろうと対策を急いでいます。 犯罪集団や国家と結びついた脅威グループが、企業のITネットワークを攻撃する新たな手法を開発するため、最先端のAIモデルやオープンウェイトのAIモデルを試験的に利用

gbhackers.com

ダークウェブの企業アクセス価格が4,055%急騰、盗まれた認証情報がサイバー犯罪市場に氾濫

企業ネットワークへのアクセスは、大量に入手する場合はより安価になる一方、犯罪市場の上位層ではその価値が大幅に高まっています。 この矛盾こそが、2026年を迎えるアイデンティティ脅威経済の実態を象徴しています。数十億件に及ぶ盗難認証情報によって基本的なログイン情報は使い捨て同然の存在になった一方、大企業への確実な侵入経

infosecurity-magazine.com

研究者ら、Atlassian製AIアシスタントに「RovoBlast」脆弱性を発見

Atlassianの企業向けAIアシスタントに存在した欠陥により、細工された1本のリンクだけで攻撃者の指示を被害者の認証済みセッションに送り込み、さらにアシスタント自身のブラウジングエージェントを悪用して企業データを公開Web上に流出させることが可能だったことが分かりました。 この脆弱性を発見したVaronis

bleepingcomputer.com

認証情報だけでは足りない時代へ:AIがもたらすデバイス信頼の重要性

ID(アイデンティティ)セキュリティは、いま大きな重圧にさらされています。組織がログインの正当性を判断するために従来使ってきたパスワード、多要素認証(MFA)の応答、IPレピュテーション、位置情報、ブラウザの特徴といった要素は、攻撃者にとって窃取や模倣、回避がどんどん容易になっているのです。 AIはこの圧力にさらに拍

cyberpress.org

「ペイロール・パイレーツ」AiTMキャンペーン、Microsoft 365セッションを乗っ取り給与・財務部門のメールボックスを狙う

Arctic Wolfは、米国、カナダ、欧州にわたる医療、教育、製造、政府機関、専門サービスなどの業界の組織を標的とした、進行中のMicrosoft 365フィッシングキャンペーンを確認しました。 このキャンペーンは、「ペイロール・パイレーツ」として知られる活動クラスター「Storm-2755」と技術面・挙動面で重な

cyberpress.org

289ドルのフィッシングキット「Greatness」、既製の誘導コンテンツとMicrosoft 365トークン窃取機能を提供

フィッシング・アズ・ア・サービス(PhaaS)プラットフォームのGreatnessが機能を拡張し、敵対者中間者(AiTM)フィッシング、デバイスコード攻撃、OAuth同意の悪用を通じてサイバー犯罪者がMicrosoft 365アカウントを標的にできるようになりました。 このサービスはTelegramチャンネルを通じて

meterpreter.org

5Gモバイルコアの脆弱性、ゼロデイ欠陥84件を発見

オープンソースのコアスタック全般に広がる影響 モバイルネットワークのアーキテクチャは、長年にわたり暗黙の信頼という前提に依存してきました。しかし、通信事業者がクラウドネイティブ環境への移行を進めるにつれ、この歴史的な油断が数々のセキュリティ欠陥を生む温床へと姿を変えてしまいました。南洋理工大学(N

gbhackers.com

Work Panelビッシングプラットフォーム、企業アカウント乗っ取りとMFA窃取を自動化

Work Panelは、インフラ自動化、役割ベースの運用体制、リアルタイムの認証情報窃取をひとつの犯罪者向けSaaSコンソールにまとめ上げた、企業アカウント乗っ取りとMFA窃取を工業化する既製のビッシング・フィッシングプラットフォームです。 これは、フィッシングが静的なキットから、規模拡大・専門分化・法執行機関の圧力