管理者に対しrootでのSSHログイン無効化と弱いパスワードによる攻撃阻止を呼びかけ
最近ハニーポットで観測された、ペイロード展開前に侵害先システムを見極める巧妙な偵察キャンペーンを受け、管理者は SSH設定を強化するよう呼びかけられています。 マルウェアを即座にインストールする典型的なブルートフォース攻撃とは異なり、今回の活動はより計算された手口を示しており、「ペイロードなし」の侵入であっても深刻な
最近ハニーポットで観測された、ペイロード展開前に侵害先システムを見極める巧妙な偵察キャンペーンを受け、管理者は SSH設定を強化するよう呼びかけられています。 マルウェアを即座にインストールする典型的なブルートフォース攻撃とは異なり、今回の活動はより計算された手口を示しており、「ペイロードなし」の侵入であっても深刻な
SSH上の偵察のみの活動は、無害なバックグラウンドノイズではありません。最近ハニーポットで観測されたセッションでは、Go言語ベースの自動化ボットがrootとしてログインし、暗号資産マイニングへの適性を判断するためホストのハードウェアを徹底的に評価した後、バイナリを一切投下せずに退出したことが明らかになりました。 リア
インターネット全体を対象とした偵察活動は、従来のアプリケーションを標的とするものにとどまらず、Model Context Protocol(MCP)サービス、AIアシスタントの設定ファイル、そしてローカルに公開されたLLMエンドポイントにまで広がりを見せています。 トラフィックの少ない小規模な共有ホストにおけるApa
研究者たちは、GitHubの公開APIと「ゴーストアカウント」を利用し、通常の開発者活動に紛れ込みながら企業のソフトウェア環境をプロファイリングする持続的な攻撃キャンペーンを発見しました。 GitHubはソフトウェアサプライチェーンの
SSHをインターネットに公開してサーバーを運用している人なら、誰でもログに同じパターンを目にしているはずです。世界中のIPアドレスから、自動化されたスキャナーが延々とログインを試み続けます。その後に続く一般的なイメージとしては、攻撃者がシェルを奪取し、システム内を物色しながらコマンドを打ち込む、という
攻撃者がエッジデバイスの脆弱性を無差別に悪用することはめったにありません。通常、彼らはまず脆弱性がどの程度広く利用でき、どの程度のアクセスが可能かをテストしてから、データを盗むか業務を中断するかに進みます。 攻撃前の監視と計画は多くのノイズを残します。これらのシグナル、特に特定のベンダーを狙ったトラフィックのスパイク
Oasis Security研究者は、中東の重要インフラに対する標的型攻撃に先立ち、インターネットに露出した12,000以上のシステムをスキャンした、高度に調整されたサイバーキャンペーンを発見しました。 2月初旬から活動しているこの作戦は、MuddyWater脅威グループに以前に関連付けられた戦術に類似した、構造化さ
TA416として知られる中国関連の脅威グループは、ヨーロッパの政府機関と外交機関を標的としたサイバー諜報活動を再開し、ステルス的な偵察技術と進化するマルウェア配信チェーンを使用しています。 2023年から2025年中頃までのヨーロッパでの活動低下期間の後、同グループはEU、NATO、および世界紛争に関わる地政学的緊張
2026年2月22日から2月25日の間、GreyNoiseはSonicWallフ...
英国政府は月曜日、英国の軍事基地周辺でのドローン目撃報告が昨年、倍増したと発表し...
すべての記事を読み込みました