タグ: 認証情報窃取

cyberpress.org

影のhVNC、ハッカーに被害者から見えない「第二のWindowsデスクトップ」の操作を可能にする

サイバーセキュリティ研究者らは、感染したシステム上で隠されたWindowsデスクトップを攻撃者が操作できるようにする、機能満載のマルウェア株Shadow hVNCを発見しました。 従来のリモートアクセスツールとは異なり、このマルウェアは別個のデスクトップセッションを作成します。犯罪者はこのセッション上でブラウザを起動

helpnetsecurity.com

攻撃者、窃取価値のあるファイルの特定にAIを活用

AIツールは、サイバー攻撃者による悪質なコードの作成、認証情報を収集するツールの構築、侵害されたネットワークの探索、価値あるビジネス情報の特定、技術インフラの管理、そして侵入活動中のコマンド生成などに使われています。 Gambit Securityの研究者らは、互いに無関係な3つの脅威アクターを調査し

helpnetsecurity.com

フランス税務当局、67万8000人分のデータをハッカーに窃取されたと認める

フランスの税務当局は、攻撃者が公共財政総局(DGFiP)のシステムに不正アクセスしたことを受けてデータ侵害を公表しました。この侵入により67万8000人分の個人および事業者のデータが流出したとしています。 この事案は、「ZeroBytes」を名乗る攻撃者とされる人物がサイバー犯罪フォーラムで犯行を主張

securityweek.com

フランス税務当局のデータ侵害、68万人に影響

フランスの租税総局(DGFiP)は、約68万人に影響するデータ侵害を公表しました。 この事案は、脅威アクターがハッキングフォーラム上でDGFiPの内部システムに侵入し、データを窃取したと自慢げに投稿したことをきっかけに明らかになりました。 DGFiPによると、脅威アクターは6月と7月にシステムへ侵入し、不正アクセスは

gbhackers.com

Evooo1Botが侵害したルーターをDDoSボットと匿名プロキシノードに転用

新たに確認されたLinuxボットネット「Evooo1Bot」が、インターネットに公開された脆弱なルーターやエッジアプライアンス、カメラ、企業システムを標的にしています。Mirai由来のDDoS機能に加え、プロキシ中継、認証情報の窃取、SSHブルートフォース、エクスプロイトによる感染拡大といった機能を兼ね備えています。