ClickFixキャンペーンが31組織を侵害、Polygonブロックチェーンを悪用
攻撃者は、Polygonブロックチェーン技術を悪用して悪意ある活動を隠蔽・自動化する「EtherHiding」と呼ばれる手法を用いたClickFixキャンペーンを通じて、少なくとも31組織を侵害しています。GuidePoint SecurityのResearch and Intelligence Team(GRIT)が
攻撃者は、Polygonブロックチェーン技術を悪用して悪意ある活動を隠蔽・自動化する「EtherHiding」と呼ばれる手法を用いたClickFixキャンペーンを通じて、少なくとも31組織を侵害しています。GuidePoint SecurityのResearch and Intelligence Team(GRIT)が
Cronosブロックチェーンネットワークは、暗号資産レンディングプラットフォームTectonicに対する価格操作攻撃によって攻撃者が7,400万ドルを借り入れることを許してしまった事件を受けて、取引活動を再開しました。 現時点で判明している情報によると、脅威アクターはTectonicのTONICトークンの価格を100
サイバー犯罪者がイーサリアム・ブロックチェーン技術を悪用し、オンライン買い物客の決済カード情報を盗み出しています。HexMageと呼ばれるこのキャンペーンは、正規のeコマースサイトを侵害し、チェックアウトページに悪意のあるJavaScriptを注入します。 攻撃者はEtherHidingと呼ばれる手法を使用しており、
数百件に及ぶ侵害済みWordPressサイトが、高度なマルウェア配布キャンペーンに悪用されていることが分かりました。このキャンペーンは、ブラウザ上での永続化、ブロックチェーンでホストされるペイロード、偽のreCAPTCHAプロンプト、そしてファイルレス実行を組み合わせ、Windowsシステムに情報窃取マルウェア「Am
Dysphoriaボットネットが大規模なIoT(モノのインターネット)脅威へと拡大しており、Shadowserverの新たな特別報告書では約296,000台の侵害デバイスが確認されています。 この攻撃キャンペーンは、外部に露出したルーター、ゲートウェイ、IPカメラ、その他の組み込みLinuxシステムを標的とし、セキュ
Aeternumと名付けられた新種のマルウェア活動が、Polygonブロックチェーンをコマンド&コントロール(C2)チャネルとして利用していることが確認されました。これにより、従来のボットネットよりもインフラの除去が困難になっています。 感染デバイスは単一のサーバーやドメインに依存せず、パブリックブロックチェーン上に
「Aeternum」と呼ばれる新たに分析されたマルウェア攻撃キャンペーンが、公開ブロックチェーンであるPolygonをコマンド&コントロール(C2)チャネルとして悪用していることが判明しました。これにより攻撃者は、従来型のサーバーやドメインに依存せずボットネットへの命令を配信できるようになります。Installing
ランサムウェア「DeadLock」の運営者は、ブロックチェーンを基盤としたサービスに依存する分散型インフラを利用し、被害者との通信やデータ漏洩活動を保護していることが判明しました。 この脅威アクターは2025年半ばに出現し、二重恐喝(データの窃取・漏洩とファイル暗号化)の手口を用いて被害者に身代金の支払いを迫っていま
6件のnpmパッケージが、攻撃者の管理下にあるイーサリアムウォレットに問い合わせて次段階のマルウェアの取得先を割り出していたことが判明しました。ブロックチェーン上の取引データからコマンド&コントロール(C2)アドレスを読み取る手口です。 Sonatype Research Labsは8月10日にこれらのパッケー
2025年7月に初めて確認されたこのグループは、すでに80を超える組織を自らのリークサイト「DeadLockブログ」に掲載しています。 被害を主張されている組織の半数以上はヨーロッパに拠点を置いていますが、攻撃はアジア、北米、南米、アフリカ各地の組織にも及んでいます。 標的となっている業種には、IT、鉱業、製造業、運
すべての記事を読み込みました