ハッカーが企業のAzureテナントから数百万件の記録を窃取したと主張
「TheHatman」と名乗る脅威アクターが、マクドナルド、ボーダフォン、Kyndryl、タタ・コンサルタンシー・サービシズ(TCS)を含む複数のフォーチュン500企業のAzure環境から、数百万件の従業員記録を取得したと主張していることが、Hudson Rockの報告で明らかになりました。 この脅威
「TheHatman」と名乗る脅威アクターが、マクドナルド、ボーダフォン、Kyndryl、タタ・コンサルタンシー・サービシズ(TCS)を含む複数のフォーチュン500企業のAzure環境から、数百万件の従業員記録を取得したと主張していることが、Hudson Rockの報告で明らかになりました。 この脅威
AmnesiaStealerは、偽のGitHubページからTerminalコマンドを貼り付けさせるようユーザーを騙し、その後認証情報やCookie、文書を窃取する Macユーザーに対し、Terminalを開いてソフトウェアをイン
標的型の偽求人キャンペーンにより、あるサイバー犯罪者が転職活動中の従業員をLinkedIn経由で接触し、仮想通貨関連組織への侵害に成功しました。 攻撃者は架空のWeb3プロトコルのリクルーターを装い、Calendly経由で面接を設定した上で、Googleスプレッドシートに見せかけた技術審査課題を送りつけました。 この
ClickFix攻撃を通じてmacOSユーザーを狙う新種の情報窃取マルウェア「AmnesiaStealer」が確認されました。このマルウェアには、攻撃者が被害者のWebブラウザを対話的に遠隔操作できるストリーミングモジュールが組み込まれています。 特筆すべき機能として、被害者のChromiumプロファイルを認証状態も
Rust製の多段階型macOS情報窃取マルウェアが、GitHubの偽ダウンロードページを通じて拡散していることが、Jamfの報告で明らかになりました。これは最近のClickFix攻撃の一環として確認されたものです。 この偽のダウンロードページは、被害者をだましてTerminal(ターミナル)にコマンドを貼り付けさせる
新たに確認されたmacOS向け情報窃取マルウェア「AmnesiaStealer」が、洗練されたClickFixキャンペーンを使ってユーザーを騙し、認証情報を盗んだ上でアクティブなChromiumブラウザセッションを密かに乗っ取るマルウェアをインストールさせていることが判明しました。 Jamf Threat Labsは
新たに確認されたmacOS向け情報窃取マルウェア「AmnesiaStealer」が、GitHubのダウンロードページを偽装したClickFixソーシャルエンジニアリングキャンペーンを通じてユーザーを標的にしています。 このマルウェアはパスワードの窃取、ブラウザデータの収集、永続化、さらには認証済みChromiumブラ
Phantom Stealerは、PNGファイルへのペイロード隠蔽、PowerShellによるプロセスインジェクション、テレメトリ抑制を組み合わせ、パスワードやブラウザデータ、暗号資産ウォレット、機密ローカルファイルを窃取する.NETベースの認証情報窃取マルウェアです。Antivirus& Malware 今
偽装されたCCleanerダウンロードサイトが、多段階のマルウェアを拡散しています。このマルウェアはChromeを乗っ取り、キーストロークやスクリーンショットを記録しながら、認証情報やCookie、認証トークンを窃取します。 広
Bitdefenderによると、VLCのアイコンを装った.exeファイル形式で「シーンリリース」に見せかけた『The Odyssey(オデュッセイア)』の海賊版ダウンロードを装い、Lumma Stealerマルウェアが拡散しています本当の脅威は盗まれたセッションクッキーです。これによって攻撃者は多要素認証のプロン
すべての記事を読み込みました