Kimsukyが持続的アクセスのためChrome Remote DesktopとAnyDeskを悪用
北朝鮮の脅威グループKimsukyが、侵害したコンピューターへの侵入経路を複数残しておく手口を身につけました。その一部はごく普通のソフトウェアに偽装されています。ENKI WhiteHatの研究者らは、2026年上半期を通じて活発だった、韓国と日本のユーザーを標的とする一連のフィッシングキャンペー
北朝鮮の脅威グループKimsukyが、侵害したコンピューターへの侵入経路を複数残しておく手口を身につけました。その一部はごく普通のソフトウェアに偽装されています。ENKI WhiteHatの研究者らは、2026年上半期を通じて活発だった、韓国と日本のユーザーを標的とする一連のフィッシングキャンペー
北朝鮮のハッカーたちは、盗んだ暗号資産をプロの仲介業者に引き渡すケースを増やしています。仲介業者はこれを他の犯罪収益と混ぜ合わせたうえで、一般通貨に変換します。英王立防衛安全保障研究所(RUSI)の新たな報告書によると、2024年1月から2025年9月までの間に北朝鮮は少なくとも28億ドル相当のデ
北朝鮮とつながりを持つ脅威アクターKimsukyが、悪意あるWindowsショートカット、PowerShellペイロード、正規のリモートアクセスソフトウェア、さらにはGmailのメッセージや添付ファイルを窃取するために設計されたとみられるAI生成のChrome拡張機能を組み合わせたスピアフィッシングキャンペーンで、韓
セキュリティ企業Wizの研究者らが、Rustプログラミングエコシステムを標的とした最近のソフトウェアサプライチェーン攻撃について、北朝鮮の国家支援型脅威アクターとの関連性を指摘しました。 今回のキャンペーンでは、公式Rustパッケージレジストリであるcrates.ioでホストされている広く使われるオープンソース
研究者らは、3つのRustクレートを狙った攻撃と、北朝鮮関連とされる最近のキャンペーンとの間に、インフラの重大な重複を発見しました。 広く使われているarrayrefを含む3つのRustパッケージの悪意あるバージョンが8月20
北朝鮮の国家支援型脅威アクターKimsukyが、自前でホストするAI(人工知能)ツールを取り入れる形で、確立済みのスパイ活動の手口を拡張していることが、「Operation GitPower」として追跡されている活動クラスターに関する新たな調査で明らかになりました。 今回のキャンペーンは、これまでと同様にフィッシング
北朝鮮の脅威アクター「キムスキー(Kimsuky)」が、研究者らが「Operation GitPower」と呼ぶキャンペーンの一環として、ローカルの人工知能ツールをサイバースパイ活動の武器庫に加えていることが分かりました。 この活動では、同グループが常用するスピアフィッシング手法、悪意のあるWindowsショートカッ
1. エグゼクティブサマリー 現代のソフトウェアは「書かれる」ものではなく「組み立てられる」ものです。一つのアプリケーションが数百のサードパーティコンポーネントを日常的に取り込み、通常のプロセスの一環として継続的に更新を重ねています。この利便性は、従来の境界防御やエンドポイント防御をすり抜ける、確実な初期侵入経路へと静
標的型の暗号資産侵害事件により、Googleがホストする Apps Script ページが悪用され、標的候補をプロファイリングした上で署名済みのWindowsマルウェアを配布する手口が明らかになりました。アンチウイルス& マルウェア このキャンペーンでは、偽のWeb3採用プロセスを利用して、NeedleSte
Lazarusはゼロデイ脆弱性、新型バックドア、高度なリレー技術を用いて「Dream Job」作戦を拡大偽の求人、トロイの木馬化されたPDF、なりすましサイトによって高度な侵害を実現標的には防衛・航空宇宙関連企業が含まれ、より強固なフィッシング対策の必要性が浮き彫りにCheck Point Researchのセキ
すべての記事を読み込みました