Microsoft、MacSync Stealerの認証情報窃取・データ流出インフラに関連する30以上のドメインを特定
MacSync Stealerに関連する30以上のドメインが確認され、macOSを標的としたローテーション式インフラの実態が明らかになりました。このインフラはペイロード配信、コマンド&コントロール(C2)、認証情報窃取、ステージング、そして分割形式でのデータ流出を支えています。Dictionaries& En
MacSync Stealerに関連する30以上のドメインが確認され、macOSを標的としたローテーション式インフラの実態が明らかになりました。このインフラはペイロード配信、コマンド&コントロール(C2)、認証情報窃取、ステージング、そして分割形式でのデータ流出を支えています。Dictionaries& En
セキュリティ CRMプロバイダー、顧客データベースがコピーされ、おそらく読み取り可能な形式でダウンロードされたことを認める
英海軍のドローン艇に搭載されたカメラが中国のIPアドレスと通信していたことが判明し、サードパーティ製ハードウェア、サプライヤーの審査体制、そしてデバイスの通信内容をめぐるサイバーセキュリティ上の懸念が浮上しています。 eSecurity Planetのコンテンツおよび製品に関する推奨事項は、編集上の独立性
Open VSXマーケットプレイスで公開されていた77個の拡張機能が、正規の開発者向けツールになりすまし、インストールされたシステムや開発環境に関する情報を密かに送信していたことが分かりました。 この「evil twin(双子なりすまし)」と呼ばれるキャンペーンは、Manifold Securityによって発見されま
ランサムウェア集団Anubisは、コカ・コーラの乳製品子会社Fairlifeへのサイバー攻撃について犯行声明を出し、身代金を支払わなければ盗んだとされる企業データを公開すると脅迫しています。 Fairlifeはコカ・コーラの乳製品ブランドの一つで、米国全土で販売される高濾過牛乳製品、プロテインシェイク、栄養ドリンクな
GPT-Redは、OpenAIがプロンプトインジェクションの脆弱性を発見するために訓練している自動レッドチーミングモデルです。人間のレッドチーマーと同じように動作し、プロンプトを送信してGPTモデルの応答を観察し、データ流出の成功といった目標に向けて試行を繰り返します。 トレーニングは自己対戦型の強
サイバーセキュリティインシデント対応企業DigitalMintの元従業員が、BlackCat(ALPHV)ランサムウェア攻撃で米国企業を標的にしたとして、懲役70カ月の判決を受けました。 FBIは、2021年11月から2022年3月の間にBlackCatランサムウェアグループが60件以上の侵害に関与していると特定して
Huntressの最新の調査結果によると、脅威アクターは今やAIが生成したPowerShellスクリプトを武器化し、Active Directory(AD)環境を列挙するようになっています。 6月3日に発生したインシデントに関連するこの発見は、シグネチャベースの検知を今後長年にわたって困難にしかねない、攻撃手法の転換
カルガリーのマウント・ロイヤル大学は、大学のネットワークに侵入されたハッカーが、ファイルストレージシステムからデータを盗み出した後、削除したことを明らかにしました。 MRUは公式サイトに掲載した更新情報の中で、6月17日に発生したサイバー攻撃を受け、事案の調査と復旧作業を支援するため、技術チームおよび外部のサイバーセ
大規模なデータ流出事件の多くは、確たる証拠がないまま表面化します。今回のTemuのケースも、まさにその典型的なパターンをたどっています。闇フォーラムに投稿された派手な主張は、実際の侵害を示している場合もあれば、根拠の薄いデータセットを売りつけようとする試みにすぎない場合もあります。現時点では、この
すべての記事を読み込みました