F5 BIG-IPを狙うステルス型ルートキット、企業のIDゲートウェイを危険にさらす可能性
BIG-IP APMシステムを侵害することで、攻撃者は認証情報やSSOトークン、下流アプリケーションへの信頼された経路にアクセスできる可能性があります。 新たに解析されたLinuxルートキットは、最近侵害されたF
BIG-IP APMシステムを侵害することで、攻撃者は認証情報やSSOトークン、下流アプリケーションへの信頼された経路にアクセスできる可能性があります。 新たに解析されたLinuxルートキットは、最近侵害されたF
Gambling Goblinと呼ばれる中国語系のハッカー集団が、1年以上にわたりブラジル政府のサーバーを侵害し、これらのドメインが持つ高い信頼性を悪用して、自らのフィッシングサイトの検索エンジンランキングを引き上げていたことが分かりました。攻撃者はリバースプロキシネットワークを構築することに重点を置いており、これによ
Sophosによると、侵害されたF5 BIG-IP APM機器で発見されたルートキットは、通常のWebシェルをディスクに書き込むという手順を踏まず、代わりにメモリ内に隠蔽するとのことです。 F5 BIG-IP APMは、アプリやAPI、データへのアクセスを保護するためのアクセスポリシー適用機能を提供
F5 BIG-IP APM環境のデバイスを標的とするLinuxルートキットが発見されました。このルートキットはPHPファイルの読み込みを傍受し、ファイルレスのウェブシェルを直接メモリ内へ注入することで、悪意あるコードをディスクに書き込む必要をなくしています。 このマルウェアは、F5 Networksが3月にDoS問題
セキュリティ研究者は、Linux向けrootkit「Singularity」がElastic Defendの検知を回避するために用いている手法を公開しました。この手法は複数の防御レイヤーにわたってモジュールロードのテレメトリを抑制することで検知を逃れるものです。SecurityProducts & Servi
中国系脅威アクターFire Antは、スパイ活動の対象をVMwareハイパーバイザーから信頼された基盤インフラ層へと拡大し、Cisco IOS XRルーター、TACACS認証サーバー、Linux管理ホストを侵害しています。 この活動を調査したセキュリティ企業Sygniaによると、Fire Antは2025年に初めて報
中国語圏を拠点とする高度なハッカー集団「UAT-10147」が、人工知能を武器化しています。この集団は、AIを単純なコーディング支援ツールから強力な攻撃手段へと変貌させました。悪意ある攻撃者たちはAIエージェントを展開し、脆弱性の探索、悪用ツールの作成、その有効性の検証、そして侵害したサーバーへの
Mustang Pandaとしても知られるHoneyMyte APTグループが、CoolClientバックドアをカーネルモードのルートキットで強化していることが判明しました。これにより、侵害されたWindowsシステム上でコマンド&コントロール(C2)インフラを隠蔽できるようになりました。 この新機能は、これまで主に
Lazarusは、攻撃者にSYSTEMレベルのアクセス権を与えエンドポイントの可視性を無力化するWindowsのゼロデイ脆弱性を悪用することで、長年続けてきたOperation Dream Jobキャンペーンを拡大しています。ハッキングとクラッキング この北朝鮮(DPRK)関連の脅威アクターは、防衛・航空宇宙・航空分
当初は一見よくあるCobalt Strike Beaconに見えたものが、実際にはさらに危険な代物であることが判明しました。研究者たちは今回、SakDriverと呼ばれるマルウェアを分析しています。これはWindowsのカーネルレベルで完全に機能するルートキットで、プロセスやネットワーク接続を隠蔽
すべての記事を読み込みました