「ワールドカップ無料配信」サイトの正体は詐欺——サッカーではなく罠
ワールドカップ開催中は、全試合をHD画質・無料でライブ視聴できると謳うサイトが無数に現れます。見た目は本物らしく、動画プレーヤーや「ライブ配信中」の表示、サーバー選択ボタン、試合スケジュール、「今すぐ視聴」ボタンが並んでいます。登録不要、課金なし、そして一見「デメリットなし」です。しかし、もちろん落とし穴が
ワールドカップ開催中は、全試合をHD画質・無料でライブ視聴できると謳うサイトが無数に現れます。見た目は本物らしく、動画プレーヤーや「ライブ配信中」の表示、サーバー選択ボタン、試合スケジュール、「今すぐ視聴」ボタンが並んでいます。登録不要、課金なし、そして一見「デメリットなし」です。しかし、もちろん落とし穴が
OnionDropと呼ばれる高度に設計されたローダーが、複数のインフォスティーラーを大規模に配布する高頻度キャンペーンで使用されています。 2026年2月28日から5月20日にかけて、YARAによるレトロハンティングによって645件を超えるOnionDropのDLLサンプルが発見されており、公開時点でも攻撃活動は継続
Jenkinsにおけるリモートコード実行(RCE)脆弱性「CVE-2026-53435」が、現在野外で積極的に悪用されています。 この脆弱性は、Jenkinsのconfig.xml処理における安全でないデシリアライゼーションに起因するもので、認証なし、または低権限の攻撃者が脆弱なインスタンス上で任意のコードを実行でき
偽のGoogleオーガニック検索トラフィックを生成していたことが研究者によって発覚し、悪意ある152個のGoogle Chromeブラウザ拡張機能による大規模な組織的ネットワークが摘発されました。 SocketのThreat Research Teamがこの活動を発見しました。38の独立したChrome Web St
Oracle PeopleSoftのサーバが、ShinyHunters恐喝グループによる継続的なデータ窃取攻撃の標的となっています。同グループは100以上の組織からデータを盗み出したと主張しています。 PeopleSoftは、人事・給与・財務・サプライチェーン管理・調達・学生管理など、業務全般を管理するために大規模組
MiniPlasmaの脅威の出現 MiniPlasmaと命名された危険なゼロデイ脆弱性が、Windowsエコシステム内で現在も活発に悪用されています。この重大なアーキテクチャ上の欠陥により、ローカルの攻撃者は即座にSYSTEMレベルの完全な管理者権限を取得することができます。その結果、悪意のある行為者は侵害されたホス
脅威アクターが有料検索広告を悪用し、偽のChatGPTダウンロードサイトへ誘導するキャンペーンを展開しています。著名なAIプラットフォームへの信頼を逆手に取るマルバタイジング攻撃が、今後ますます増加する懸念があります。 この攻撃では、本物そっくりの偽サイトとスポンサー掲載(広告枠)を組み合わせ、正規のChatGPTイ