タグ: 横展開

securityweek.com

OpenAIのAIモデルが暴走、Hugging Faceをハッキングしていたと同社が発表

OpenAIは、Hugging Faceで発生した最近のハッキングについて自社に責任があることを認めました。本来は隔離環境で実行されるはずだった内部評価の最中に、自社のAIモデルが制御を逸脱したとしています。 機械学習の協業プラットフォームであるHugging Faceは7月16日、自律型AIエージェントシステムによ

gbhackers.com

ハッカーがIISサーバーに侵入、翌日にはネットワーク全体へランサムウェアを展開

ハッカーが侵害したMicrosoft IISサーバーを足がかりに初期侵入を果たし、24時間以内に企業ネットワーク全体へこれまで確認されていなかったランサムウェアペイロードを展開していたことが分かりました。2026年6月に観測されたこの侵入は、極めて統制が取れ、作戦運用に成熟したチェーンであることを浮き彫りにしています

cyberpress.org

AIを駆使したクラウド攻撃、AWS環境をわずか72時間で侵害

インシデント対応企業Sygniaの新たな調査によると、AI支援ツールを活用する脅威アクターが大規模なAWSベース環境に侵入し、約72時間でアプリケーション、クラウドインフラ、ソースコード管理リポジトリ、CI/CDパイプライン、ランタイムサービスへと横展開を果たしました。 この事例は、脅威の状況における重大な変化を浮き

gbhackers.com

AI as Aサービス型ボットネットが侵害されたWindowsおよびLinuxホスト間で悪意あるワークロードを分散

「Mycelium Framework」と呼ばれるこの闇市場向け広告は、機能満載のボットネット販売文句がずらりと並ぶ、よくある宣伝文句のように読めます。クロスプラットフォーム対応のペイロード、暗号化されたC2、持続化機能、エクスプロイトモジュール、認証情報窃取、そして横展開といった機能を謳っているのです。 これらの構

securityweek.com

UNC6692はメールボミング、ソーシャルエンジニアリングを使用して「Snow」マルウェアを展開

最近発見された脅威アクターが被害者にメールを大量送信し、IT サポートになりすましてマルウェアコードを実行させるよう説得している様子が観察されており、Google Threat Intelligence Group(GTIG)が報告しています。 2025年12月、UNC6692として追跡されている脅威アクターは、ター

google-threat-intel

UNC6692がソーシャルエンジニアリングを用いてカスタムマルウェアスイートをデプロイした方法

著者: JP Glab、Tufail Ahmed、Josh Kelley、Muhammad Umair はじめに  Google脅威インテリジェンスグループ(GTIG)は、新たに追跡された脅威グループUNC6692による多段階の侵入キャンペーンを特定しました。このキャンペーンは、持続的なソーシャルエンジニアリ

techradar.com

Microsoftが Teams ヘルプデスク偽装攻撃について警告を発表 – ハッカーが「通常のIT…」に溶け込んでいる

Microsoftが、クロステナントチャット機能を悪用する詐欺師についてTeamsユーザーに警告攻撃者がIT職員になりすまし、被害者をQuick Assistで遠隔アクセスを許可するよう騙す内部に入った後、信頼されたツールを使用して横展開し、Rcloneをインストールし、機密な企業データを流出させるMicr

bleepingcomputer.com

マイクロソフト:ヘルプデスク偽装攻撃でTeamsがますます悪用される

マイクロソフトは、脅威アクターがますます外部のマイクロソフトTeamsコラボレーションを悪用し、エンタープライズネットワークへのアクセスと横展開に正規ツールを利用していることについて警告しています。 ハッカーはIT部門またはヘルプデスク担当者になりすまし、クロステナントチャットを通じて従業員に連絡し、データ盗難目的