影のhVNC、ハッカーに被害者から見えない「第二のWindowsデスクトップ」の操作を可能にする
サイバーセキュリティ研究者らは、感染したシステム上で隠されたWindowsデスクトップを攻撃者が操作できるようにする、機能満載のマルウェア株Shadow hVNCを発見しました。 従来のリモートアクセスツールとは異なり、このマルウェアは別個のデスクトップセッションを作成します。犯罪者はこのセッション上でブラウザを起動
サイバーセキュリティ研究者らは、感染したシステム上で隠されたWindowsデスクトップを攻撃者が操作できるようにする、機能満載のマルウェア株Shadow hVNCを発見しました。 従来のリモートアクセスツールとは異なり、このマルウェアは別個のデスクトップセッションを作成します。犯罪者はこのセッション上でブラウザを起動
AIツールは、サイバー攻撃者による悪質なコードの作成、認証情報を収集するツールの構築、侵害されたネットワークの探索、価値あるビジネス情報の特定、技術インフラの管理、そして侵入活動中のコマンド生成などに使われています。 Gambit Securityの研究者らは、互いに無関係な3つの脅威アクターを調査し
あるサイバー犯罪者が、侵害した認証情報を使って複数のフォーチュン500企業のMicrosoft Azureインフラに侵入し、そこから盗み出したとされる従業員データベースを販売しています。 7月31日から、「TheHatman」という別名を使う人物が、McDonald's、Gap Inc.、Vodafone、Tata
フランスの税務当局は、攻撃者が公共財政総局(DGFiP)のシステムに不正アクセスしたことを受けてデータ侵害を公表しました。この侵入により67万8000人分の個人および事業者のデータが流出したとしています。 この事案は、「ZeroBytes」を名乗る攻撃者とされる人物がサイバー犯罪フォーラムで犯行を主張
フランスの租税総局(DGFiP)は、約68万人に影響するデータ侵害を公表しました。 この事案は、脅威アクターがハッキングフォーラム上でDGFiPの内部システムに侵入し、データを窃取したと自慢げに投稿したことをきっかけに明らかになりました。 DGFiPによると、脅威アクターは6月と7月にシステムへ侵入し、不正アクセスは
SECURITY 研究者らが侵害された認証情報を指摘する中、マクドナルド、ボーダフォン、TCS、Kyndryl等の企業名が挙がる
AmnesiaStealerは、偽のGitHubページからTerminalコマンドを貼り付けさせるようユーザーを騙し、その後認証情報やCookie、文書を窃取する Macユーザーに対し、Terminalを開いてソフトウェアをイン
セキュリティ研究者らは、2026年上半期にインフォスティーラー型マルウェアに感染したデバイスを740万台記録しました。Flashpointのデータによると、これは前半期比で27%の増加となります。 この脅威インテリジェンス企業は、この情報を「2026 Global Threat Intelligence Rep
ある脅威アクターが、複数のFortune 500企業のAzureテナントから直接窃取したとされるデータを販売しています。 「TheHatman」というハンドルネームを使うこの脅威アクターは、McDonald's Corporation、Tata Consultancy Services(TCS)、Vodafone、H
新たに確認されたLinuxボットネット「Evooo1Bot」が、インターネットに公開された脆弱なルーターやエッジアプライアンス、カメラ、企業システムを標的にしています。Mirai由来のDDoS機能に加え、プロキシ中継、認証情報の窃取、SSHブルートフォース、エクスプロイトによる感染拡大といった機能を兼ね備えています。
すべての記事を読み込みました