タグ: ハニーポット

darkreading.com

OT環境にサイバーデセプションが必要な理由

OPINION運用技術(OT)システムへのサイバー攻撃に対応する防御側にとって、苛立たしい現実を言い表す3つの言葉があります。攻撃データが存在しない。追跡すべき痕跡がない。調べるべき履歴がない、というものです。こうした状況はOTにおいて今後も変わらないでしょうが、防御側はサイバーデセプションという手法に助けられつつあり

meterpreter.org

時代遅れの技術がハッカーを退ける「陳腐化による安全性」

時として、テクノロジーの信頼性を左右するのは、アーキテクチャそのものの古さよりも、攻撃者側に狙う動機がそもそも存在しないという単純な事実だったりします。サイバーセキュリティ界の権威であるミッコ・ヒッポネン氏は、この興味深い現象を「陳腐化による安全性(security by obsolescence

cyberpress.org

ハッカーがMLflowのSSRF脆弱性を悪用し、クラウド認証情報やシークレットを窃取

脅威アクターが、機械学習プラットフォームのバージョン3.15.0より前のすべてに影響する未認証のサーバーサイドリクエストフォージェリ(SSRF)脆弱性、CVE-2026-64849の公開を受けて、クラウドでホストされているMLflow環境を積極的に標的にしています。 watchTowr Intelによると、同社のグロ

cyberpress.org

管理者に対しrootでのSSHログイン無効化と弱いパスワードによる攻撃阻止を呼びかけ

最近ハニーポットで観測された、ペイロード展開前に侵害先システムを見極める巧妙な偵察キャンペーンを受け、管理者は SSH設定を強化するよう呼びかけられています。 マルウェアを即座にインストールする典型的なブルートフォース攻撃とは異なり、今回の活動はより計算された手口を示しており、「ペイロードなし」の侵入であっても深刻な

gbhackers.com

偵察のみのSSH攻撃、マルウェアは残さずとも第二段階の侵入を示唆

SSH上の偵察のみの活動は、無害なバックグラウンドノイズではありません。最近ハニーポットで観測されたセッションでは、Go言語ベースの自動化ボットがrootとしてログインし、暗号資産マイニングへの適性を判断するためホストのハードウェアを徹底的に評価した後、バイナリを一切投下せずに退出したことが明らかになりました。 リア

helpnetsecurity.com

1日200件の新規CVE、すべてにパッチを当てる現実的な方法はない

KEVIntelのCEOを務めるRyan Dewhurst氏が、CISAのカタログにまだ掲載されていない悪用事例をチームがどのように確認しているかを説明します。同氏は、脆弱性が一般公開フィードに載る前に、グローバルなハニーポットセンサーネットワーク、AIによるトリアージ、そしてラボでの人間による検証を

meterpreter.org

コンテキスト・ボミング:AIハッカーに対抗する新たな防御手法

テキストやファイルに埋め込まれた悪意あるコマンドは、長年にわたり人工知能システムを侵害する手段として使われてきました。ところが今、こうしたシステムを守る側の人間が、まさに同じ手口を資産保護に活用し始めています。 新たな防御メカニズムの発見 Tracebitの専門家たちは最近、興味深い防御メカニズム

beelzebub.ai

「勝った」と思っていた

6月のある木曜日の午後、私たちがあえてインターネット上に放置していたサーバーに何者かがアクセスし、作業を始めました。人間には不可能な速度で、わずか65ステップのうちにパスワードファイルを読み取り、認証情報ファイルを次々と調べ上げ、コンテナからの脱出コマンドを実行し、自身のSSH鍵を仕込んだバックアップ管理者アカウント

beelzebub.ai

野生のAIエージェントを捕らえる 第2回:LLMだけが直せる、壊れたカナリアトークン

概要 第1回では、ハニーポットの検知手法として「リバース・プロンプトインジェクション」を紹介し、自律型LLMエージェントによる攻撃セッション全体の捕捉に成功しました。単一のTor出口ノードから約19分間で58件のリクエストがあり、複数ツールの切り替え、HTMLコメントからの意味的な認証情報抽出、文脈に応じたペイロード