攻撃者はどのようにしてclaude.aiドメイン上に偽のClaudeダウンロードページをホストしたのか
脅威アクターがAnthropicのClaude Artifacts機能を悪用し、ユーザーをマルウェアへと誘導していたことを、Huntressの研究者が明らかにしました。 Claudeデスクトップアプリを検索してBingのスポンサー広告をクリックしたユーザーが標的となり、少なくとも29の組織の従業員が7
脅威アクターがAnthropicのClaude Artifacts機能を悪用し、ユーザーをマルウェアへと誘導していたことを、Huntressの研究者が明らかにしました。 Claudeデスクトップアプリを検索してBingのスポンサー広告をクリックしたユーザーが標的となり、少なくとも29の組織の従業員が7
攻撃者は信頼されたチャネルや認証済みプロフィールを悪用し、ソーシャルエンジニアリングキャンペーンの効果を増幅させています。X(旧Twitter)上で最近確認されたClickFix型の攻撃事例は、こうしたリスクを如実に示しています。 この広告は被害者を偽装ドメイン「dynamicmacisland[.]com」へ誘導し