タグ: 暗号資産マイニング

esecurityplanet.com

Wiz、AIインフラを狙うLiteLLMおよびMCPへの実攻撃を検出 | eSecurity Planet

Wizは、認証情報窃取、暗号資産マイニング、コマンド実行、プロンプトインジェクションなど、LiteLLMおよびMCPサーバーを標的とした実際の攻撃を観測しました。 攻撃者は単に別のWebサービスとしてAIインフラをスキャンするだけでなく、その手口をAIインフラ向けに適応させ始めています。 Wiz

cyberpress.org

ハッカーがAIサーバーを標的に、APIキーを窃取し暗号資産マイナーを設置

Wiz Threat Researchの新たな調査により、脅威アクターがAIモデルプロバイダーのAPIキーを窃取し、クラウド連携サービスを悪用したうえでMoneroの暗号資産マイナーを展開するために、公開状態のAIインフラを標的にする動きを強めていることが明らかになりました。 Wizは、LiteLLM、Flowise

helpnetsecurity.com

攻撃者、窃取価値のあるファイルの特定にAIを活用

AIツールは、サイバー攻撃者による悪質なコードの作成、認証情報を収集するツールの構築、侵害されたネットワークの探索、価値あるビジネス情報の特定、技術インフラの管理、そして侵入活動中のコマンド生成などに使われています。 Gambit Securityの研究者らは、互いに無関係な3つの脅威アクターを調査し

malwarebytes.com

Macを更新しよう:画面共有の脆弱性が実際に悪用される

オランダの国家サイバーセキュリティセンター(NCSC)は、Appleの画面共有機能の脆弱性が悪用され、Moneroの暗号資産マイニングツールがインストールされる複数のインシデントの通報を受け、警告を発しました。 この脆弱性はCVE-2026-65400として追跡されており、Appleは8月6日にパッチを提供しまし

infosecurity-magazine.com

TeamPCP、2020年から続く暗号資産マイニング型攻撃活動に由来と判明

3月にオープンソース開発者向けツールを標的として連鎖的なサプライチェーン攻撃を仕掛けたグループが、2020年にまで遡るインフラ攻撃、および乗っ取られたAIインフラから構築された初の自己増殖型ボットネットと関連づけられました。 Oligo Securityが8月5日に発表した新たな調査結果によると、TeamPCP

gbhackers.com

偵察のみのSSH攻撃、マルウェアは残さずとも第二段階の侵入を示唆

SSH上の偵察のみの活動は、無害なバックグラウンドノイズではありません。最近ハニーポットで観測されたセッションでは、Go言語ベースの自動化ボットがrootとしてログインし、暗号資産マイニングへの適性を判断するためホストのハードウェアを徹底的に評価した後、バイナリを一切投下せずに退出したことが明らかになりました。 リア

meterpreter.org

作戦「スタンドオフ」:マルチオペレーター型侵入活動の分析

作戦「スタンドオフ」の全貌 単一の不正インストーラーが、巨大な犯罪エコシステムへの入り口となっていました。このエコシステムは、エンドポイントの侵害、機密データの窃取、被害者の帯域幅を利用したプロキシリレー化、そして大規模な偽アカウントネットワークの運用を同時並行で行っていました。VMRay Lab

cyberpress.org

AIゲートウェイの侵害でAmazon Bedrockインフラが暗号資産マイニングに悪用される

Amazon Bedrockに接続された侵害済みAIゲートウェイが、暗号資産マイニングインフラと通信していたことが判明しました。この事例は、生成AIインフラが企業の新たな攻撃対象領域として浮上していることを浮き彫りにしています。 Darktraceが調査し、同社のManaged Threat Detectionサービ