ハッカーがMicrosoft Teamsで社内IT担当者になりすまし、150人以上の従業員を標的に
Spring Ringと名付けられた組織的なソーシャルエンジニアリングキャンペーンが、外部のMicrosoft Teamsアカウントを使って企業のITヘルプデスク担当者になりすまし、2026年1月から4月にかけて少なくとも10の組織にまたがる150人以上の従業員を標的にしていたことが分かりました。 この攻撃は、攻撃者
Spring Ringと名付けられた組織的なソーシャルエンジニアリングキャンペーンが、外部のMicrosoft Teamsアカウントを使って企業のITヘルプデスク担当者になりすまし、2026年1月から4月にかけて少なくとも10の組織にまたがる150人以上の従業員を標的にしていたことが分かりました。 この攻撃は、攻撃者
脅威アクターが正規のChatGPT会話共有URLを悪用し、被害者をClickFix型の感染フローへと誘導するソーシャルエンジニアリングの罠を仕掛け、最終的にNetSupportリモートアクセスツール(RAT)を配布していることが明らかになりました。 確認されたこの攻撃チェーンは、正規のChatGPT共有リンクchat
サイバー犯罪者が正規のChatGPT会話共有ページを悪用し、複数段階からなるClickFixキャンペーンを通じてNetSupport RATを配布していることが分かりました。 この攻撃は、信頼されたChatGPTのコンテンツ、偽のOpenAIおよびCloudflareのブランディング、クリップボードを利用したPowe
PaperCut Softwareは進行中の攻撃キャンペーンに関する最新のアップデートで、インターネットに公開されたPaperCut Application Serverを標的とする脅威アクターが、正規のリモートアクセスソフトウェアを密かにインストールしていることを明らかにしました。 リモートアクセ
「Hydra Remote」として知られる悪意あるソフトウェアは、感染したコンピュータ上に秘匿されたデスクトップ環境を作り出す機能を攻撃者に与えます。重要なのは、この二つ目のワークスペースが正規の端末所有者からは一切見えない点です。攻撃者はその後、すでに有効になっているブラウザセッションをこの隠れ
Microsoftを装った複数の不正サイト群が、偽の「セキュリティスキャン」を使って被害者にプレッシャーをかけ、アンチウイルス製品のアンインストール、個人情報や銀行情報の開示、そしてパソコンへのリモートアクセス許可を迫っていることが分かりました。 これらのサイトはSysScanというブランド名を名乗り、アンチウイルス
アンチウイルスが正常に動作しているかどうかをチェックすると謳うWebサイトが、次々と現れています。これらは自らをSysScanと名乗り、Microsoftのブランドを装い、いずれも同じ結論に到達します。「あなたのコンピューターには深刻な問題があり、その原因はインストールされているアンチウイルスソフトです」というも
研究者らが発見した「ToxicPanda 2.0」は、アカウント乗っ取りと「デバイス上不正操作(on-device fraud)」を目的に設計されたAndroid向けバンキング型トロイの木馬兼リモートアクセスツールです。 ToxicPanda 2.0は、標的とする銀行や電子ウォレットのリストを大幅に拡大しただけで
北朝鮮ITワーカーによる工作活動は、必ずしもマルウェアやエクスプロイト、明白な侵入から始まるわけではありません。 その活動は、正規の従業員アカウントや承認済みデバイス、あるいはすでにオンボーディングを終えた開発者から生まれることもあります。 セキュリティアナリストにとって、これは調査の前提を変えるものです。課題は単に
サイバーセキュリティ研究者らは、感染したシステム上で隠されたWindowsデスクトップを攻撃者が操作できるようにする、機能満載のマルウェア株Shadow hVNCを発見しました。 従来のリモートアクセスツールとは異なり、このマルウェアは別個のデスクトップセッションを作成します。犯罪者はこのセッション上でブラウザを起動
すべての記事を読み込みました