タグ: ラテラルムーブメント

infosecurity-magazine.com

ネットワークセグメンテーションの不備が企業の攻撃対象領域を拡大させている

Forescoutによると、OT機器や医療機器(IoMT)を含むネットワークセグメントのうち、半数近くにIT機器やIoT機器も混在しており、攻撃対象領域を拡大させて横方向移動(ラテラルムーブメント)のリスクを高めているといいます。 このセキュリティベンダーは、複数業界の組織にまたがる47,700件の実際のネット

cyberpress.org

攻撃者がVSS、PsExec、secretsdumpを悪用してActive DirectoryのNTDS.dit認証情報を窃取

攻撃者がActive Directoryドメインコントローラーを標的にし、NTDS.dITデータベースに保存された認証情報を窃取するケースが増えています。 最近実施されたシミュレーションでは、脅威アクターがWindowsのネイティブ機能、リモート管理ツール、認証情報ダンプツールを組み合わせてActive Direct

cyberpress.org

CISA、ネットワーク内部の侵入者を検知するためサイバーデコイの導入を組織に推奨

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、侵入者がネットワーク内に足がかりを得た後にその存在を露呈させる手段として、サイバーデコイ(おとり)の活用を組織に呼びかけるガイダンスを公表しました。 2026年9月16日に公開されたこの文書では、デコイをゼロトラストプログラムを補完する仕組みと位置づけ、

gbhackers.com

ハッカーがMicrosoft Teamsでサポート担当者になりすまし、従業員のPCを乗っ取る手口

攻撃者がMicrosoft Teamsの外部連携機能を悪用し、社内のITサポートやヘルプデスク担当者になりすまして従業員PCの遠隔操作権限を得たうえで、企業の重要インフラへ侵入を進めるという、人手による標的型侵入キャンペーンが確認されました。 このキャンペーンはMicrosoft Teamsの脆弱性を悪用するものでは

meterpreter.org

Teamsフィッシング攻撃、企業アクセス権を狙う

社内の技術サポートを名乗る不意の連絡は、一見まったく無害に見えることが多いものです。しかし、その油断が仇となり、従業員が知らぬ間に見知らぬ人物へパソコンの制御を直接渡してしまうケースが後を絶ちません。Microsoftは先ごろ、この脆弱性を突く活発なキャンペーンを暴露しました。攻撃者はMicros

esecurityplanet.com

OpenAIが明かす、AIエージェントによるHugging Face侵害の全貌

eSecurity Planet の内容および製品に関する推奨事項は、編集上の独立性を保っています。当サイトのパートナーへのリンクをクリックしていただくことで、収益が発生する場合があります。 詳細はこちら OpenAIは、AIエージェントが想定された評価境界を逸脱した経緯を詳述した技術レポートを公開しまし

gbhackers.com

RedC2、侵害したLinuxマシンをSOCKS5プロキシに変えて内部ネットワークへ侵入

トロイの木馬化されたnpmパッケージ群が、RedC2 4.0のLinuxインプラントを配布しています。これにより攻撃者は、一見無害な依存関係のインポートを足がかりに、SOCKS5プロキシとTCPフォワーディングを通じて内部ネットワークへ侵入する経路を手に入れることになります。 今回のキャンペーンは、実際に機能するカレ