MSHTA悪用が再浮上、脅威アクターがLummaStealerとAmateraペイロードを配信
レガシーWindowsユーティリティであるMicrosoft HTML Application Host(MSHTA)を悪用したサイバー攻撃が急増しており、攻撃者はそれをLiving-off-the-Land binary(LOLBIN)として悪用し、VBScriptとJavaScriptを実行し続けています。 こ
レガシーWindowsユーティリティであるMicrosoft HTML Application Host(MSHTA)を悪用したサイバー攻撃が急増しており、攻撃者はそれをLiving-off-the-Land binary(LOLBIN)として悪用し、VBScriptとJavaScriptを実行し続けています。 こ
Bridewellの新しい調査によると、脅威アクターはセキュリティツールを回避し、被害者に対して社会工学的攻撃を行うために、従来のマルウェア駆動型攻撃を避けています。 このコンサルティング専門家は、5月18日に公開された Cyber Threat Intelligence Report 2026でこの主張を述
攻撃者はネットワークに侵入するためにフィッシングメールを送信する代わりに、ヘルプデスクに電話をかけるようになった詐欺師は経営幹部になりすまし、サポートチームを操ってMFA設定をリセットさせるLinkedInから収集された個人情報により、発信者の詐欺がより説得力を持つようになる攻撃者はメールフィッシングやマルウェアを通
タイプミスの数を数えるだけでは、もはやフィッシングメールを認識することはできません。そして、本物らしく見えるメールに何も考えずに返信すれば、あなたも引っかかるでしょう。 4,600以上の組織にわたるほぼ800,000件のメール攻撃の分析により、攻撃者が技術的脆弱性の悪用から離れて、行動上および組織的な弱点を標的にする
新しく発見されたGoGraバックドアのLinux亜種は、Harvester高度な持続的脅威(APT)グループによって使用されており、ステルス的なサイバースパイ行為を行っています。 疑われている国家支援グループであるHarvesterは、少なくとも2021年以来活動しており、カスタムマルウェアとスパイ活動キャンペーンで
遠隔医療プロバイダーは、ハッカーがサードパーティの顧客サービスプラットフォームにアクセスしたと述べたが、医療記録は安全なままであった。 Hims & Hersは、サンフランシスコに本拠を置く遠隔医療企業で、2月に「巧妙な社会工学攻撃」により影響を受け、ハッカーがそのサードパーティ顧客サービスプラット
人気のあるAxios HTTPクライアントのメンテナーが、北朝鮮のハッカーに関連する社会工学キャンペーンの対象となった開発者への詳細な事後分析を公開しました。 これに続いて、脅迫行為者はメンテナーアカウントを侵害し、Axiosの2つの悪意あるバージョン(1.14.1と0.30.4)をnpmパッケージレジストリに公開
新しいAndroidリモートアクセストロージャン「Oblivion RAT」がサ...
セキュリティ研究者は、Windows Terminalを悪用して侵害されたシステ...
HMRCは、自己申告税務申告書を完成させているイギリスの納税者に対し、すでに疑わ...
すべての記事を読み込みました