QRコード型フィッシング「クイッシング」はいかにして企業のセキュリティ対策をすり抜けるのか
Business Security クイッシングは、従来型フィッシングに代わる手口として急速に広まっています。企業がこのギャップをどう埋めればよいのか、その方法をご紹介します。 「馴染みがあるものは軽視されやすい」とよく言われますが、サイバーセキュリ
Business Security クイッシングは、従来型フィッシングに代わる手口として急速に広まっています。企業がこのギャップをどう埋めればよいのか、その方法をご紹介します。 「馴染みがあるものは軽視されやすい」とよく言われますが、サイバーセキュリ
北朝鮮とつながりを持つLazarusグループが、偽の求人オファーやトロイの木馬化されたPDFソフトウェア、そしてWindowsのゼロデイ脆弱性を組み合わせ、主に防衛産業を標的とした攻撃を仕掛けていることが、Check Pointの研究者による調査で明らかになりました。 この活動は、攻撃者が採用担当者に
Lazarusは、攻撃者にSYSTEMレベルのアクセス権を与えエンドポイントの可視性を無力化するWindowsのゼロデイ脆弱性を悪用することで、長年続けてきたOperation Dream Jobキャンペーンを拡大しています。ハッキングとクラッキング この北朝鮮(DPRK)関連の脅威アクターは、防衛・航空宇宙・航空分
研究者らは、Kimsukyによるものとみられるキャンペーンに関連する運用上の痕跡を発見しました。これにより、脅威アクターがマルウェアをどのようにテストし、感染ホストのデータをどう扱い、公開コードリポジトリをコマンド&コントロール(C2)インフラとしてどう利用していたかが明らかになっています。 今回の発見は、Opera
Arctic Wolfの研究者たちは、北米のWeb3および暗号資産組織を標的とした非常に高度なサイバー侵入を発見しました。 研究者たちは、この継続中のグローバルキャンペーンを、北朝鮮のLazarus Groupの金銭的動機を持つサイバー犯罪サブグループであるBlueNoroffに高い確信をもって帰属させています。
北朝鮮関連のLazarus Groupが、Kelp DAO DeFiプロトコルから2億9000万ドルの暗号資産盗難の犯人と指摘されています。 攻撃は日曜日の17時35分(UTC)に発生し、攻撃者は116,500個のrsETH(リステイクド・イーサリアム)を流出させる悪意のある指令を実行しました。これは約2億9200万
StegaBinという新しいサプライチェーン攻撃が、26個の悪質なnpmパッケー...
ScarCruftとして知られる北朝鮮支援の高度持続的脅威(APT)グループは、...