タグ: 行動分析

bleepingcomputer.com

MSPが見逃すフィッシング攻撃を検知する方法──メールフィルタでは防げない脅威

お客様の元には毎日何千通ものメールが届きますが、たった一通の巧妙なメッセージが、あなたが後始末を担うことになるセキュリティインシデントへと発展してしまいます。 AIはフィッシング攻撃のあり方を根本から変えました。攻撃の実行はより容易になり、検知はより難しくなり、従来のメールフィルタが想定していたレベルをはるかに超える

techradar.com

AIチャットボットで自然言語からマルウェアを作成——「バイブコーディング」の脅威が新たな段階へ

Huntressは、AIが生成したマルウェア「Untitled1.ps1」を分析。これは低スキルの攻撃者が生成AIを使って作成したとみられる、ノイズの多い独自のADエンュメレーションツールです攻撃者はこのツールをs5cmdと組み合わせて高速なデータ窃取を行い、検知・排除される前にSharpShares.exeで共有

helpnetsecurity.com

Cloudflareの新機能「Precursor」、継続的な行動分析で高度なボットを阻止

Cloudflareは、ボット対策のための次世代・継続的行動検証エンジン「Precursor」を一般提供開始したと発表しました。Precursorはウェブブラウザ内でシームレスに動作し、ユーザーセッション全体を監視することでボットによる自動操作を検知します。静的なCAPTCHAとは異なり、進行中のやり

gbhackers.com

適応型マルウェア、攻撃能力を再生成することでシグネチャ検知を回避する恐れ

AI駆動型の適応型マルウェアは、企業防御における根本的な前提――悪意あるプログラムの攻撃ロジックは展開後も固定されたままである、という前提――を揺るがしかねません。ハッキングと クラッキング 適応型コンピュータワームに関する新たな研究によれば、自己複製エージェントに搭載された推論ループを組み合わせることで、異なる環境

beelzebub.ai

野生のAIエージェントを捕らえる 第2回:LLMだけが直せる、壊れたカナリアトークン

概要 第1回では、ハニーポットの検知手法として「リバース・プロンプトインジェクション」を紹介し、自律型LLMエージェントによる攻撃セッション全体の捕捉に成功しました。単一のTor出口ノードから約19分間で58件のリクエストがあり、複数ツールの切り替え、HTMLコメントからの意味的な認証情報抽出、文脈に応じたペイロード

helpnetsecurity.com

トロイの木馬マルウェア検出を精度を高める行動シグナル

マルウェアアナリストは、サンドボックス実行から得られるシグナルのうち保持する価値があるものを判断するために多くの時間を費やしている。管理された環境でサンプルを実行すると、ファイル構造、レジストリ編集、プロセス動作、ネットワークトラフィックをカバーする数百の測定可能な属性が生成される。それらの属性のほと

helpnetsecurity.com

Darwiniumがリモートアクセス詐欺活動検出用モバイルSDKを更新

Darwiniumは、AndroidおよびiOSモバイルSDKの更新を発表しました。これにより、銀行、決済プロバイダー、デジタルビジネスが、ライブセッションを操作する詐欺やミュール(詐欺用アカウント)ネットワークを運営する不正アカウント農業活動を含む、リモートアクセス詐欺の蔓延に対処することができます

bleepingcomputer.com

OPSECプレイブック内部:脅威アクターがどのように検出を回避するか

サイバー犯罪活動が中断される場合、その原因は通常、高度な検出によるものではなく、身元の再利用、弱いインフラ分離、見落とされたメタデータなどの基本的な運用上の誤りによるものです。 最近Flare研究者によって観察・分析されたサイバー犯罪フォーラムの投稿において、脅威アクターは「大量カード詐欺作戦」向けに設計された構

csoonline.com

エンタープライズのサイバーレジリエンスを向上させるAI脅威検出の3つの実践的な方法

攻撃の前後で、インフラストラクチャを保護するための自動化の統合方法を発見してください。 「より多くのアラート」がより良いセキュリティと同じではない理由 エンタープライズ環境でセキュリティを運用している場合は、既に問題をご存じでしょう。汎用的な検出ツールは数千のアラートを生成しますが、そのほ