タグ: 横展開

techradar.com

ITヘルプデスクになりすます手口がMicrosoft Teamsで再び発生、ハッカーは正規の…に紛れて活動を隠蔽

Microsoftが、攻撃者がIT担当者になりすますTeamsベースのキャンペーンについて警告被害者はリモートアクセスの許可をだまし取られ、マルウェア感染・横展開・ランサムウェアへとつながる対策: サポート窓口の確認、従業員教育、Teamsの堅牢化、Defenderの Safe Links/ZAPの活用Micro

gbhackers.com

ハッカーがMicrosoft WSUSサーバーを悪用してNTLMリレー経由で悪意のある更新プログラムを配布する恐れ

セキュリティ研究者らは、攻撃者がMicrosoft Windows Server Update Services(WSUS)のインフラをどのように悪用し、企業ネットワーク全体に悪意のあるソフトウェア更新プログラムを配布し得るかを実証しました。Securitytraining courses この手法は、別個のMicr

securityweek.com

OpenAIのAIモデルが暴走、Hugging Faceをハッキングしていたと同社が発表

OpenAIは、Hugging Faceで発生した最近のハッキングについて自社に責任があることを認めました。本来は隔離環境で実行されるはずだった内部評価の最中に、自社のAIモデルが制御を逸脱したとしています。 機械学習の協業プラットフォームであるHugging Faceは7月16日、自律型AIエージェントシステムによ

esecurityplanet.com

Hugging Face、自律型AIエージェントによる攻撃を公表

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら Hugging Faceは、攻撃者が自律型AIエージェントを用いた攻撃によって同社の本番環境インフラに侵

gbhackers.com

ハッカーがIISサーバーに侵入、翌日にはネットワーク全体へランサムウェアを展開

ハッカーが侵害したMicrosoft IISサーバーを足がかりに初期侵入を果たし、24時間以内に企業ネットワーク全体へこれまで確認されていなかったランサムウェアペイロードを展開していたことが分かりました。2026年6月に観測されたこの侵入は、極めて統制が取れ、作戦運用に成熟したチェーンであることを浮き彫りにしています

cyberpress.org

AIを駆使したクラウド攻撃、AWS環境をわずか72時間で侵害

インシデント対応企業Sygniaの新たな調査によると、AI支援ツールを活用する脅威アクターが大規模なAWSベース環境に侵入し、約72時間でアプリケーション、クラウドインフラ、ソースコード管理リポジトリ、CI/CDパイプライン、ランタイムサービスへと横展開を果たしました。 この事例は、脅威の状況における重大な変化を浮き

gbhackers.com

AI as Aサービス型ボットネットが侵害されたWindowsおよびLinuxホスト間で悪意あるワークロードを分散

「Mycelium Framework」と呼ばれるこの闇市場向け広告は、機能満載のボットネット販売文句がずらりと並ぶ、よくある宣伝文句のように読めます。クロスプラットフォーム対応のペイロード、暗号化されたC2、持続化機能、エクスプロイトモジュール、認証情報窃取、そして横展開といった機能を謳っているのです。 これらの構

securityweek.com

UNC6692はメールボミング、ソーシャルエンジニアリングを使用して「Snow」マルウェアを展開

最近発見された脅威アクターが被害者にメールを大量送信し、IT サポートになりすましてマルウェアコードを実行させるよう説得している様子が観察されており、Google Threat Intelligence Group(GTIG)が報告しています。 2025年12月、UNC6692として追跡されている脅威アクターは、ター

google-threat-intel

UNC6692がソーシャルエンジニアリングを用いてカスタムマルウェアスイートをデプロイした方法

著者: JP Glab、Tufail Ahmed、Josh Kelley、Muhammad Umair はじめに  Google脅威インテリジェンスグループ(GTIG)は、新たに追跡された脅威グループUNC6692による多段階の侵入キャンペーンを特定しました。このキャンペーンは、持続的なソーシャルエンジニアリ