MSSQL向けポストエクスプロイトツールキット、認証情報の窃取と横展開攻撃を可能に
MSSQLに特化したポストエクスプロイトツールキット、認証情報の収集用アーティファクト、窃取された資料を保管した攻撃者のサーバーが、外部から閲覧可能な状態で見つかりました。この発見により、攻撃者がMicrosoft SQL Serverへのアクセスを悪用して、コマンドの実行や認証情報の収集を行い、さらに別のシステムへ
MSSQLに特化したポストエクスプロイトツールキット、認証情報の収集用アーティファクト、窃取された資料を保管した攻撃者のサーバーが、外部から閲覧可能な状態で見つかりました。この発見により、攻撃者がMicrosoft SQL Serverへのアクセスを悪用して、コマンドの実行や認証情報の収集を行い、さらに別のシステムへ
セキュリティ研究者が、WordPressサイトと公開されたJavaScriptファイルを標的とする認証情報収集ツールキット「TIKTOUK」を分析しました。 アナリストのLeon Cottrell氏が調べた流出済みの管理パネルには、3万7,000ドメインにまたがる約5万件のサーバーサイド認証情報が記録されていました。
中国と連携するスパイ集団が、元ホワイトハウス高官や著名なエコノミストになりすまし、米国のAI政策専門家のクラウドアカウントへの侵入を図っていることが、Proofpointの調査で明らかになりました。 研究者らが「TA419」として追跡しているこの集団は、2026年7月に複数の認証情報フィッシングキャンペーンを実行しま
「TIKTOUK」と名付けられた認証情報収集ツールキットが確認されました。このツールキットは、WordPressの偵察、公開されたファイルの収集、プラグインに保存された認証情報の復号、JavaScript内のシークレットのスキャンを組み合わせています。 ツールキットは2本のPythonスクリプト wp2s_poll.
中国と関係があるとされる脅威アクター「TA419」が、米国の人工知能(AI)政策の専門家を標的に、高度にカスタマイズされた認証情報フィッシング攻撃を仕掛けていることがわかりました。 このキャンペーンでは、なりすまし、中間者型(AitM:Adversary-in-the-Middle)のインフラ、改変した Browse
最初のファイルは「my new program called 2.rar」という名前で、中には TokenGrabberBuilder.zip というZIPアーカイブが入っています。このアーカイブには「TokenGrabber Builder」フォルダがあり、Pythonベースのビルダーと、認証情報を窃取するペイロー
Pythonベースのインフォスティーラー・ビルダーが確認されました。攻撃者はこのツールを使い、ブラウザーの認証情報、決済カード情報、セッションCookie、Discordトークン、Wi-Fiパスワード、さらに広範なシステム情報を盗み出す、カスタマイズ済みのWindows向けペイロードを生成できます。 このパッケージは
中国に連携するとみられるサイバースパイ集団「TA419」が、米国のAI政策専門家を狙った認証情報フィッシングキャンペーンを展開しています。著名な経済学者やホワイトハウスの元高官、Anthropicの従業員になりすます手口です。 この活動は、米国のAI政策、輸出管理、規制、サプライチェーンをめぐる議論の情報収集を目的と
セキュリティ
新たに確認されたmacOS向けバックドア「CloudSyncD」は、Zoomのインストーラーを装い、不可視のUnicode文字を使って、フィッシングで盗んだ被害者のパスワードを一見無害な設定ファイルの中に隠します。 このマルウェアは、VirusTotalの定期監視中に発見されました。「Zoom」という名前のディスクイ
すべての記事を読み込みました