タグ: 情報窃取

cyberpress.org

北朝鮮ハッカー集団Kimsuky、AI生成のChrome拡張機能を悪用しGmailデータを窃取

北朝鮮とつながりを持つ脅威アクターKimsukyが、悪意あるWindowsショートカット、PowerShellペイロード、正規のリモートアクセスソフトウェア、さらにはGmailのメッセージや添付ファイルを窃取するために設計されたとみられるAI生成のChrome拡張機能を組み合わせたスピアフィッシングキャンペーンで、韓

cyberpress.org

侵害されたRustクレート「onering」、アプリケーションビルド中にソースコードを窃取

Rustエコシステムで大規模なソフトウェアサプライチェーン攻撃が発生しました。脅威アクターが広く利用されているクレートを乗っ取り、アプリケーションのコンパイル中にソースコードやブラウザの認証情報、暗号資産ウォレットのデータを窃取できる悪意あるビルド時依存関係を埋め込んでいたことが分かりました。 今回の事件で影響を受け

koi.ai

実世界初の悪意あるMCPサーバー確認、Postmarkのバックドアがメールを窃取

MCPサーバーをご存じでしょうか。AIアシスタントにメール送信やデータベースクエリの実行など、手作業では面倒な処理を任せられる便利なツール群です。ただ、ここであまり語られていない重要な問題があります。私たちはこうしたツールに神レベルの権限を与えているという点です。しかも、それを作ったのは会ったこともなく、検証する手段も

gbhackers.com

Gunraランサムウェア、Linuxシステムを高速暗号化する最大100スレッドのChaCha20を採用

Gunraランサムウェアがアーセナルに新たにLinux用暗号化ツールを追加し、アフィリエイトが企業データをロックする方法をより自由にコントロールできるようになりました。 このコマンドラインペイロードは最大100の暗号化スレッドを起動できる設計となっており、Linuxサーバー、仮想マシン、NASアプライアンス、ストレー

bleepingcomputer.com

Wescoがセキュリティインシデントを確認、ExfilSquadがデータ窃取を主張

世界的なサプライチェーン・流通大手のWescoは、BleepingComputerへの声明でサイバーセキュリティインシデントを調査中であることを確認しました。 同社の声明は、データ恐喝グループExfilSquadがWescoから機密情報を窃取したと主張し、自らのデータリークサイトに流出させたことを受けたものです。 W

cyberpress.org

macOSを狙うClickFixキャンペーン、ブラウザフィンガープリンティングでAtomic Stealerマルウェアを配布

この攻撃活動は、数百に及ぶ類似ドメインや偽のソフトウェアダウンロードページ、そして選別されたMacユーザーから機密データを窃取するために設計されたターミナルコマンドを利用しています。 ClickFix攻撃は、従来の悪意あるアプリのダウンロードではなく、ソーシャルエンジニアリングを利用する手口です。被害者には偽の検証プ