タグ: フィッシング攻撃

News

中国系ハッカー集団TA419、米国のAI政策専門家を狙う認証情報フィッシング攻撃を展開

中国と関係があるとされる脅威アクター「TA419」が、米国の人工知能(AI)政策の専門家を標的に、高度にカスタマイズされた認証情報フィッシング攻撃を仕掛けていることがわかりました。 このキャンペーンでは、なりすまし、中間者型(AitM:Adversary-in-the-Middle)のインフラ、改変した Browse

therecord.media

ロシアFSB関連のハッカー集団、ウクライナ支援者へのフィッシング攻撃を拡大

Microsoftによると、ロシア政府の支援を受けるハッキング集団が今年、フィッシング活動を拡大させています。マルウェアへの感染をより容易にする新たな手法を使っているといいます。 「Star Blizzard」として知られるこの集団は、ウクライナの個人や機関のほか、ウクライナを政治的・財政的に支援する国際NGO、シ

schneier.com

デバイスのリンク機能を悪用したWhatsAppとSignalの盗聴

最近のメッセージングアプリでは、スマートフォンのアカウントをパソコンのデスクトップ環境にリンクして使えます。盗聴を狙う側は、この機能を悪用しています。 WhatsApp WebやSignal Desktopなどのアプリを使うと、ノートPCやデスクトップPCといった他のデバイスでも自分のアカウントを利用できま

cyberpress.org

Konniハッカー集団、悪意あるLNKファイルと「VelvetCake」PowerShellマルウェアでウクライナを標的に

北朝鮮とつながりのあるハッカー集団が、ウクライナ関連の人物・組織を標的に、偽のPDF文書を使って「VelvetCake」と呼ばれるPowerShellマルウェアツールをインストールさせる攻撃キャンペーンを展開しています。 SOCRadarの脅威リサーチユニットはこのキャンペーンを「Operation Conflict

gbhackers.com

中国系APTが正規サイトを模倣、ChromeとWindowsのゼロデイ脆弱性を悪用してバックドアを配布

中国系の脅威アクターとしては3例目となるグループが、信頼できるウェブサイトを複製し、ChromeとWindowsのゼロデイ脆弱性を連鎖的に悪用して、これまで確認されていなかったバックドアを展開するフィッシングキャンペーンに関与していたことが判明しました。 この活動は2026年9月3日および4日に発生しており、標的とな

helpnetsecurity.com

Windowsバックドア「TASK#STOMP」、Wi-Fiパスワードやスクリーンショット、業務ファイルを窃取

研究者らは、Windows向けバックドア「TASK#STOMP」を解析しました。このマルウェアは被害者のドライブ内を検索して業務文書を見つけ出し、攻撃者のサーバーにアップロードした後もそのまま居座り、新規作成や編集されたドキュメントを次々と窃取していきます。同じマルウェアは、保存済みのWi-Fiパスワ

gbhackers.com

中国系ハッカー集団、Chromeのゼロデイ脆弱性とWindowsカーネルの欠陥を連鎖させて攻撃

中国系の脅威アクターであるUTA0560とJungleBambooが、Google Chromeのゼロデイ脆弱性とWindowsカーネルの権限昇格の欠陥を連鎖させ、NGOなどを標的としたフィッシングキャンペーンを展開していたことが明らかになりました。 Volexityは2026年9月1日に検知したこの一連の攻撃活動を

bleepingcomputer.com

Trezor、Brevo侵害後のフィッシング攻撃で34万7000人のユーザーが標的に

Trezorは、今週同社の顧客を狙って行われたフィッシング攻撃が34万7000件のメールアドレスを標的にし、埋め込まれた悪意のあるリンクをクリックした2,500人のユーザーが被害を受けたことを明らかにしました。 Trezorが水曜日に警告したとおり、サードパーティのメールプロバイダーであるBrevoを侵害した脅威アク

bleepingcomputer.com

四半期のあらゆるアラートを調査して見えてきた4大脅威

要約: 確認された悪意ある活動のおよそ半数は、アイデンティティが標的となっていました。Prophet Securityが2026年5月から7月にかけて顧客環境で観測された4つの主要な攻撃パターンを分析し、一部の攻撃が成功した理由と、それ以外が阻止された理由を解説します。 2026年5月1日から7月31日にかけて、Pr

theregister.com

ChromeとWindowsを狙う新種の攻略キット「Blue Moon」、AI駆動型攻撃という新たな現実を反映

少なくとも4つのスパイ活動グループ(その大半は中国との関連が疑われています)が、Chromiumベースのブラウザにおける2つの欠陥とMicrosoft Windowsの1つの欠陥を連鎖させる新しい攻略キットを使用し、米国と東南アジアの組織のネットワークに侵入していることが分かりました。メールセキュリティ企業Proof