北朝鮮ハッカー集団Kimsuky、AI生成のChrome拡張機能を悪用しGmailデータを窃取
北朝鮮とつながりを持つ脅威アクターKimsukyが、悪意あるWindowsショートカット、PowerShellペイロード、正規のリモートアクセスソフトウェア、さらにはGmailのメッセージや添付ファイルを窃取するために設計されたとみられるAI生成のChrome拡張機能を組み合わせたスピアフィッシングキャンペーンで、韓
北朝鮮とつながりを持つ脅威アクターKimsukyが、悪意あるWindowsショートカット、PowerShellペイロード、正規のリモートアクセスソフトウェア、さらにはGmailのメッセージや添付ファイルを窃取するために設計されたとみられるAI生成のChrome拡張機能を組み合わせたスピアフィッシングキャンペーンで、韓
Rustエコシステムで大規模なソフトウェアサプライチェーン攻撃が発生しました。脅威アクターが広く利用されているクレートを乗っ取り、アプリケーションのコンパイル中にソースコードやブラウザの認証情報、暗号資産ウォレットのデータを窃取できる悪意あるビルド時依存関係を埋め込んでいたことが分かりました。 今回の事件で影響を受け
Microsoft Copilot Personalに存在する重大な脆弱性(CVE-2026-24301、通称「CoSnitch」)により、攻撃者が悪意あるリンクを被害者にクリックさせるだけで、連携されたアカウントから機密情報を密かに盗み出せる可能性があることが分かりました。 Microsoftは、Varonis T
MCPサーバーをご存じでしょうか。AIアシスタントにメール送信やデータベースクエリの実行など、手作業では面倒な処理を任せられる便利なツール群です。ただ、ここであまり語られていない重要な問題があります。私たちはこうしたツールに神レベルの権限を与えているという点です。しかも、それを作ったのは会ったこともなく、検証する手段も
Gunraランサムウェアがアーセナルに新たにLinux用暗号化ツールを追加し、アフィリエイトが企業データをロックする方法をより自由にコントロールできるようになりました。 このコマンドラインペイロードは最大100の暗号化スレッドを起動できる設計となっており、Linuxサーバー、仮想マシン、NASアプライアンス、ストレー
セキュリティ 「セーフモード」という言葉に、新たな意味が加わりました Ak
世界的なサプライチェーン・流通大手のWescoは、BleepingComputerへの声明でサイバーセキュリティインシデントを調査中であることを確認しました。 同社の声明は、データ恐喝グループExfilSquadがWescoから機密情報を窃取したと主張し、自らのデータリークサイトに流出させたことを受けたものです。 W
この攻撃活動は、数百に及ぶ類似ドメインや偽のソフトウェアダウンロードページ、そして選別されたMacユーザーから機密データを窃取するために設計されたターミナルコマンドを利用しています。 ClickFix攻撃は、従来の悪意あるアプリのダウンロードではなく、ソーシャルエンジニアリングを利用する手口です。被害者には偽の検証プ
440パッケージの悪意あるバージョン、2,200件超がNPMレジストリに公開される新たなMini Shai-Hulud型サプライチェーン攻撃が確認されました。 ChainDropと名付けられたこのキャンペーンは、keyvおよびcacheable名前空間内の11個のマルウェア媒介パッケージから始まりました。これらのパッ
AIエージェント向けの設定ファイルが汚染されたリポジトリは、ソフトウェアサプライチェーン攻撃が初期アクセスと悪意あるコード実行の手口を巧妙化させている、より大きな潮流の一部です。 AIエージェントは企業全体で導入が急速に進んでお
すべての記事を読み込みました