ScreenConnectの悪用:セキュリティ製品のURLを偽装した実在するフェイクアップデートキャンペーン
要点 本キャンペーンは、実際の登録ドメインであるsancaktextile.onlineの左側にCisco Secure Web、Proofpoint URL Defense、Microsoft Safe Links、Mimecastの名称を配置することで、悪意あるURLがあたかも事前スキャン済みであるかのように見
要点 本キャンペーンは、実際の登録ドメインであるsancaktextile.onlineの左側にCisco Secure Web、Proofpoint URL Defense、Microsoft Safe Links、Mimecastの名称を配置することで、悪意あるURLがあたかも事前スキャン済みであるかのように見
Securonixが「SMOKE#SCREEN」と呼ばれるキャンペーンを発見。偽のZoom/Adobeアップデートやビジネス文書を装い、武器化されたScreenConnectをユーザーにインストールさせる手口です攻撃者は持続的なリモートアクセスを獲得し、防御機能を無効化したりDropboxやCloudflareと
デジタル署名は、あるAndroidアプリが本当にオリジナルの開発者に由来することを証明するはずのものです。しかし新たな研究によって、たった1つの署名鍵の漏えいが、この信頼メカニズムをサプライチェーン上の弱点に変えてしまう実態が明らかになりました。A Longitudinal Study of An
主な調査結果 Silent Pushのプリエンプティブサイバーディフェンスアナリストはこのほど、脅威アクターがマルウェアの配布を大規模に自動化するために開発した複数のドライブバイ攻撃クラスターを観測しました。私たちはClickFixおよびFakeUpdatesキャンペーンの急増を牽引する主要な存在にDriveSur
Evasive Panda(Bronze Highland、Daggerfly、...
新たなRomComキャンペーンは、SocGholishの偽アップデート誘導を利用...