タグ: 仮想通貨盗難

theregister.com

Scattered Spiderに関連した容疑者として米国で有罪を認めた2番目のスコット人

Scattered Spider違法活動グループに関連したスコットランド人男性が、少なくとも800万ドルの暗号資産を盗んだフィッシングおよびSIMスワップスキームについて米国で有罪を認めました。 24歳のタイラー・ロバート・ブキャナンはカリフォルニア州で電子詐欺の共謀罪1件と悪質な身元詐欺罪1件に有罪を認め、現在は

cyberpress.org

イギリス国籍者、企業へのハッキングと仮想通貨数百万ドルの盗難を認める

24歳のイギリス国籍者は、米国の大手企業を対象とした大規模なサイバー攻撃キャンペーンを実行し、少なくとも800万ドルの暗号資産窃盗をもたらしたことで有罪を認めています。 攻撃は2021年9月から2023年4月の間に行われ、通信、クラウド通信、インタラクティブエンターテインメント業界全体の組織に影響を与えました。 脅迫

techradar.com

盗まれたセッションクッキーがMFAを無意味にする:月額900ドルのターンキーマルウェアがどのようにエンタープライズグレード…

Stormはパスワードと多要素認証をバイパスするセッションハイジャックを可能にする攻撃者は標準的なセキュリティアラートを発動させることなく、盗まれたセッションをリモートで復元できるマルウェアはサーバー側で動作して、暗号化されたブラウザ認証情報を処理し、ステルス的な悪用を可能にするStormと呼ばれる新し

gbhackers.com

Phorpiexボットネットがランサムウェア、セクストーション、仮想通貨盗難攻撃を促進

ハッカーは長年にわたって存在するPhorpiex(Trik)ボットネットを悪用して、大規模なランサムウェア、セクストーション、仮想通貨盗難操作を実行し、1つのインフラストラクチャを多目的な犯罪ツールに変えています。 Twizという新しいバリアントは、ボットネットにハイブリッドアーキテクチャを与え、従来のコマンド・ア

zerolabs.rubrik.com

PCPcatキャンペーン: React2Shell CVEとクラウドインフラの大規模悪用 | CXO Transformation

段階1: 初期アクセス – CVE-2025-55182の悪用主な攻撃ベクトルはCVE-2025-55182を活用します。これはNext.jsサーバーアクションの重大な脆弱性で、認証なしでリモートコード実行が可能です。react.pyスキャナーは750の同時ワーカーで動作し、インターネット全体の脆弱なアプリケーション