タグ: 侵害の痕跡(IoC)

malwarebytes.com

「ワールドカップ無料配信」サイトの正体は詐欺——サッカーではなく罠

ワールドカップ開催中は、全試合をHD画質・無料でライブ視聴できると謳うサイトが無数に現れます。見た目は本物らしく、動画プレーヤーや「ライブ配信中」の表示、サーバー選択ボタン、試合スケジュール、「今すぐ視聴」ボタンが並んでいます。登録不要、課金なし、そして一見「デメリットなし」です。しかし、もちろん落とし穴が

gbhackers.com

OnionDropローダーがDLLサイドローディングを悪用して複数のインフォスティーラーを展開

OnionDropと呼ばれる高度に設計されたローダーが、複数のインフォスティーラーを大規模に配布する高頻度キャンペーンで使用されています。 2026年2月28日から5月20日にかけて、YARAによるレトロハンティングによって645件を超えるOnionDropのDLLサンプルが発見されており、公開時点でも攻撃活動は継続

bleepingcomputer.com

ShinyHuntersによるデータ窃取攻撃でOracle PeopleSoftサーバが侵害される

Oracle PeopleSoftのサーバが、ShinyHunters恐喝グループによる継続的なデータ窃取攻撃の標的となっています。同グループは100以上の組織からデータを盗み出したと主張しています。 PeopleSoftは、人事・給与・財務・サプライチェーン管理・調達・学生管理など、業務全般を管理するために大規模組

meterpreter.org

主権侵害:Windowsに「MiniPlasma」ゼロデイ脆弱性——SYSTEM権限を付与

MiniPlasmaの脅威の出現 MiniPlasmaと命名された危険なゼロデイ脆弱性が、Windowsエコシステム内で現在も活発に悪用されています。この重大なアーキテクチャ上の欠陥により、ローカルの攻撃者は即座にSYSTEMレベルの完全な管理者権限を取得することができます。その結果、悪意のある行為者は侵害されたホス

gbhackers.com

スポンサー検索広告を悪用した偽ChatGPTダウンロードサイト、ユーザーを騙すマルバタイジング攻撃

脅威アクターが有料検索広告を悪用し、偽のChatGPTダウンロードサイトへ誘導するキャンペーンを展開しています。著名なAIプラットフォームへの信頼を逆手に取るマルバタイジング攻撃が、今後ますます増加する懸念があります。 この攻撃では、本物そっくりの偽サイトとスポンサー掲載(広告枠)を組み合わせ、正規のChatGPTイ