タグ: タイポスクワッティング

gbhackers.com

研究者、AIエージェント向けllms.txtファイル経由でフォーチュン500企業内でコード実行に成功

セキュリティ研究者らは、AIコーディングエージェントが操作される可能性があることを示しました。企業自身のllms.txtファイルに記載された指示に従わせることで、攻撃者が制御するパッケージをインストールさせられるというものです。Databreach prevention この研究は、AIエージェントが読み取るドキュメ

gbhackers.com

ハッカーが信頼されたnpmミラーを悪用、偽Cloudflare ClickFixページのホスト先に

脅威アクターがnpmのパッケージ配信エコシステムを悪用し、信頼されたミラードメイン上で本物そっくりの偽Cloudflare認証ページをホストしていることが分かりました。開発者向けインフラをフィッシング配信の経路として利用する手口です。 OX Securityによると、同一のHTMLコードを含む悪意あるnpmパッケージ

News

24件の悪質なnpmパッケージ、ミラーインフラを悪用して難読化されたClickFixフィッシングページをホスト

セキュリティ研究者らは、パッケージミラーサービスを悪用して難読化されたフィッシングページをホストする、24件の悪質なnpmパッケージを発見しました。 これらのパッケージは、開発者がダウンロードやインストールを行っても端末を感染させるわけではありません。その代わり、このキャンペーンは信頼されているnpm関連インフラを、

cyberpress.org

ハッカーが「カメレオン型SEOポイズニング」を悪用、銀行フィッシングサイトをセキュリティスキャナーから隠蔽

Fortra Intelligence and Research Experts(FIRE)の脅威リサーチャーらは、「カメレオン型SEOポイズニング」と呼ばれる新たな回避手法が40%以上急増していることを確認しました。この手法により、フィッシングの実行者は悪意あるページを検索結果の上位にランクインさせながら、自動化さ

helpnetsecurity.com

フェイク銀行サイト、死んだふりでセキュリティスキャナーを回避

「カメレオンSEOポイズニング」と名付けられたフィッシング手法が、Fortraによって発見されました。この手法は、検索結果を操作し、偽装した銀行の偽サイトを使って認証情報を盗み取りながら、セキュリティスキャナーの検知を回避します。 同社の脅威インテリジェンス部門であるFortra Intelligen

infosecurity-magazine.com

北朝鮮のハッカー集団、Rustのサプライチェーン攻撃に関与か

セキュリティ企業Wizの研究者らが、Rustプログラミングエコシステムを標的とした最近のソフトウェアサプライチェーン攻撃について、北朝鮮の国家支援型脅威アクターとの関連性を指摘しました。 今回のキャンペーンでは、公式Rustパッケージレジストリであるcrates.ioでホストされている広く使われるオープンソース

cyberpress.org

侵害されたRustクレート「onering」、アプリケーションビルド中にソースコードを窃取

Rustエコシステムで大規模なソフトウェアサプライチェーン攻撃が発生しました。脅威アクターが広く利用されているクレートを乗っ取り、アプリケーションのコンパイル中にソースコードやブラウザの認証情報、暗号資産ウォレットのデータを窃取できる悪意あるビルド時依存関係を埋め込んでいたことが分かりました。 今回の事件で影響を受け

meterpreter.org

RubyGemsとnpmを襲ったタイポスクワッティング攻撃

攻撃者は、2つの著名なリポジトリに同時展開した偽装パッケージを用いて、開発者を大胆に標的にしました。サイバー犯罪者はRubyGemsに16個、npmレジストリにはさらに37個もの悪意あるライブラリをひそかに紛れ込ませました。彼らは広く使われている依存パッケージを模倣し、微妙なタイプミスを含むパッケ