ほぼ自律的なAIエージェント、台湾の原子力安全機関を攻撃
中国の関与が疑われるサイバー工作員が、一般公開されているAIツールを使って台湾政府のシステムを侵害した後、原子力安全機関やサプライチェーンのベンダー、さらには少なくとも7社のエネルギー企業へと攻撃対象を拡大していたことが分かりました。セキュリティ研究者らはこれを「ほぼ自律的な攻撃」と呼んでいます。イスラエルの
中国の関与が疑われるサイバー工作員が、一般公開されているAIツールを使って台湾政府のシステムを侵害した後、原子力安全機関やサプライチェーンのベンダー、さらには少なくとも7社のエネルギー企業へと攻撃対象を拡大していたことが分かりました。セキュリティ研究者らはこれを「ほぼ自律的な攻撃」と呼んでいます。イスラエルの
Microsoftのクラウドテナントに対してアカウント列挙攻撃を行う攻撃者が、通常のテレメトリから探索行為を隠す新たな手口を加えています。彼らはOAuthクライアントID——アプリケーションに割り当てられるグローバルに一意な識別子で、認証リクエストでclient_idとして渡される値——を偽装している
Kerlab ケルベロスの楽しさと検出のためのRust実装 Kerlabはケルベロスプロトコルをより深く掘り下げ、より良く理解するために開発されました。プロトコルの主な目的は、より的を絞った検出ルールを作成することです。 kerasktgt ケルベロスチケット保証チケットリクエスト ケルベ
要点 パスワードスプレーキャンペーンは、イランがサイバー空間で報復していることの最新の証拠です。 イラン政府に関連したハッカーは、Microsoft 365プラットフォームを破壊することで、イスラエルおよび湾岸州の都市がイランのミサイル攻撃に対応することを困難にしようとしていると、新しいレポー
CISAが英国国家サイバーセキュリティセンター(NCSC)および国内外の他のパー...
「GoBruteforcer」として知られるボットネットが、研究者がAI生成の設...
BruteForceAIは、高度なペネトレーションテスト用ツールであり、大規模言...
GreyNoiseのサイバーセキュリティ研究者は、企業向けVPN認証システムを標...
Sauron 新たに取得した Active Directory 資格情報に対する...