タグ: ワーム

meterpreter.org

悪意のあるnpmワームがAIソフトウェアサプライチェーンを標的に

巧妙な侵入手口 新たに発見された高度なマルウェアは、標準的なソフトウェア開発プロセスに紛れて自身を隠蔽します。しかもこのマルウェアは、正規の自動化ツールを完璧に模倣します。そのため、セキュリティシステムはこの潜伏した脅威をまったく見逃してしまうことが少なくありません。その間にも、この悪意のあるプロ

darkreading.com

ワーム時代がAIセキュリティに教えてくれること

25年前、Code Redワームは脆弱なMicrosoft IISサーバーを悪用し、世界中の組織へ急速に拡散する、インターネット規模では初期のサイバーセキュリティ事案の一つとして登場しました。単なるワームという枠を超え、この事件は今なお変わらないセキュリティの現実を浮き彫りにしました。それは、組織は自らが把握していない

securityweek.com

32のRed Hat NPMパッケージを標的にしたサプライチェーン攻撃

月曜日、ハッカーがRed HatのNPMリポジトリを新たなサプライチェーン攻撃の標的とし、認証情報を窃取するワームを配布するため、32のパッケージに悪意のあるバージョンを公開しました。 ReversingLabsによると、脅威アクターはおそらく自動化ツールを活用し、わずか72秒以内にすべての32パッケージに汚染された

cyberscoop.com

Mini Shai-Hulud が再び出現、数百のnpmパッケージを侵害

Mini Shai-Huludとして知られる自己複製マルウェアキャンペーンが再び浮上し、今回は数百のnpmパッケージに組み込まれています。それを背後で操るTeamPCPと特定される脅威行為者は、同じキャンペーンの以前の波とリンクされており、この最新版は以前の波よりも機能が豊富です。 ペイロードを分析した研究者は、自律

gbhackers.com

NPMワーム、Namastexパッケージを攻撃、複数のレジストリから秘密情報を窃取

新たに発見されたnpmマルウェアキャンペーンがNamestex Labsにリンクされたパッケージをターゲットにしており、開発者の信頼を悪用して機密情報を窃取し、npmとPyPI両方のエコシステムに静かに拡散しています。 悪意のある活動はNamestex.aiを中心にしており、同社はAutomagikプロダクトラインを