タグ: パスワードスプレー

theregister.com

ほぼ自律的なAIエージェント、台湾の原子力安全機関を攻撃

中国の関与が疑われるサイバー工作員が、一般公開されているAIツールを使って台湾政府のシステムを侵害した後、原子力安全機関やサプライチェーンのベンダー、さらには少なくとも7社のエネルギー企業へと攻撃対象を拡大していたことが分かりました。セキュリティ研究者らはこれを「ほぼ自律的な攻撃」と呼んでいます。イスラエルの

helpnetsecurity.com

偽のOAuthクライアントIDがサインインログをすり抜ける攻撃者の手口に

Microsoftのクラウドテナントに対してアカウント列挙攻撃を行う攻撃者が、通常のテレメトリから探索行為を隠す新たな手口を加えています。彼らはOAuthクライアントID——アプリケーションに割り当てられるグローバルに一意な識別子で、認証リクエストでclient_idとして渡される値——を偽装している

meterpreter.org

プロトコル内側の仕組み: Kerlabの Rustツールキットでケルベロス防御と検出をマスターする

Kerlab ケルベロスの楽しさと検出のためのRust実装 Kerlabはケルベロスプロトコルをより深く掘り下げ、より良く理解するために開発されました。プロトコルの主な目的は、より的を絞った検出ルールを作成することです。 kerasktgt ケルベロスチケット保証チケットリクエスト ケルベ

cybersecuritydive.com

イランに関連した行為者が中東の都市政府を標的にミサイル攻撃への対応を妨害

要点 パスワードスプレーキャンペーンは、イランがサイバー空間で報復していることの最新の証拠です。 イラン政府に関連したハッカーは、Microsoft 365プラットフォームを破壊することで、イスラエルおよび湾岸州の都市がイランのミサイル攻撃に対応することを困難にしようとしていると、新しいレポー