タグ: 脆弱性攻撃

cyberpress.org

中国人ハッカー、DeepSeek AIを悪用し脆弱性攻撃を自動化

中国語圏の脅威アクターが、DeepSeek AIを自律的な攻撃オペレーターとして利用し、露出したインフラの特定、脆弱性の調査、公開されている概念実証(PoC)エクスプロイトの取得、そして最小限の人的介入による攻撃の実行を行っていたことが確認されました。 Palo Alto Networks傘下のUnit 42は、kn

helpnetsecurity.com

JadePuffer、AIモデルとインフラを標的とするランサムウェアを引っさげて再登場

AIエージェントによってエンドツーエンドで実行された恐喝オペレーションの実行犯として先日明らかになった脅威アクター「JadePuffer」が、今度はAI・機械学習(ML)インフラを標的とする新種のランサムウェア「ENCFORGE」の悪用を試みています。 このランサムウェアに埋め込まれた恐喝用連絡先は、

helpnetsecurity.com

身代金要求額は減少、攻撃者の最大の侵入経路はメールに

従業員が、他のメールと変わらないように見えるメールを開き、リンクをクリックし、気づかないままパスワードを入力してしまいます。盗まれたログイン情報がネットワークの奥深くへの扉を開きます。数日後、ファイルが開かなくなります。 この一連の流れが、今やランサムウェア被害の大半の入口を占めています。過去1年間に

securityweek.com

中国系APT、新たな「Leash」系バックドアで攻撃ツールを拡充

スパイ活動用のORB(オペレーショナル・リレー・ボックス)ネットワークを構築している中国系の高度persistent脅威(APT)アクターが、新たなバックドアで攻撃ツールを更新していることが、Ciscoの脅威インテリジェンスチームTalosの調査により明らかになりました。 LapDogsと呼ばれる長期にわたるスパイ活