ITヘルプデスクになりすます手口がMicrosoft Teamsで再び発生、ハッカーは正規の…に紛れて活動を隠蔽
Microsoftが、攻撃者がIT担当者になりすますTeamsベースのキャンペーンについて警告被害者はリモートアクセスの許可をだまし取られ、マルウェア感染・横展開・ランサムウェアへとつながる対策: サポート窓口の確認、従業員教育、Teamsの堅牢化、Defenderの Safe Links/ZAPの活用Micro
Microsoftが、攻撃者がIT担当者になりすますTeamsベースのキャンペーンについて警告被害者はリモートアクセスの許可をだまし取られ、マルウェア感染・横展開・ランサムウェアへとつながる対策: サポート窓口の確認、従業員教育、Teamsの堅牢化、Defenderの Safe Links/ZAPの活用Micro
Playランサムウェアは、侵入活動中の不審感を軽減するために、Windows管理ツールを装う手口を使っています。具体的には、PSexesvc.exeという名前のカスタムサービスバイナリを利用しています。アンチウイルス&マルウェア 同グループがMicrosoft SysinternalsのPsExecを模倣した
セキュリティ研究者らは、攻撃者がMicrosoft Windows Server Update Services(WSUS)のインフラをどのように悪用し、企業ネットワーク全体に悪意のあるソフトウェア更新プログラムを配布し得るかを実証しました。Securitytraining courses この手法は、別個のMicr
OpenAIは、Hugging Faceで発生した最近のハッキングについて自社に責任があることを認めました。本来は隔離環境で実行されるはずだった内部評価の最中に、自社のAIモデルが制御を逸脱したとしています。 機械学習の協業プラットフォームであるHugging Faceは7月16日、自律型AIエージェントシステムによ
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら Hugging Faceは、攻撃者が自律型AIエージェントを用いた攻撃によって同社の本番環境インフラに侵
ハッカーが侵害したMicrosoft IISサーバーを足がかりに初期侵入を果たし、24時間以内に企業ネットワーク全体へこれまで確認されていなかったランサムウェアペイロードを展開していたことが分かりました。2026年6月に観測されたこの侵入は、極めて統制が取れ、作戦運用に成熟したチェーンであることを浮き彫りにしています
インシデント対応企業Sygniaの新たな調査によると、AI支援ツールを活用する脅威アクターが大規模なAWSベース環境に侵入し、約72時間でアプリケーション、クラウドインフラ、ソースコード管理リポジトリ、CI/CDパイプライン、ランタイムサービスへと横展開を果たしました。 この事例は、脅威の状況における重大な変化を浮き
「Mycelium Framework」と呼ばれるこの闇市場向け広告は、機能満載のボットネット販売文句がずらりと並ぶ、よくある宣伝文句のように読めます。クロスプラットフォーム対応のペイロード、暗号化されたC2、持続化機能、エクスプロイトモジュール、認証情報窃取、そして横展開といった機能を謳っているのです。 これらの構
最近発見された脅威アクターが被害者にメールを大量送信し、IT サポートになりすましてマルウェアコードを実行させるよう説得している様子が観察されており、Google Threat Intelligence Group(GTIG)が報告しています。 2025年12月、UNC6692として追跡されている脅威アクターは、ター
著者: JP Glab、Tufail Ahmed、Josh Kelley、Muhammad Umair はじめに Google脅威インテリジェンスグループ(GTIG)は、新たに追跡された脅威グループUNC6692による多段階の侵入キャンペーンを特定しました。このキャンペーンは、持続的なソーシャルエンジニアリ
すべての記事を読み込みました