タグ: 認証情報窃盗

cyberscoop.com

ロシア人男性、銀行口座乗っ取り事件への関与容疑で米国へ身柄引き渡し

司法省が火曜日に発表したところによると、当局はグルジア共和国からロシア国籍の36歳の男性を身柄引き渡しし、大規模な銀行口座乗っ取り攻撃への関与容疑で訴追しました。この事件には、2つの銀行から630万ドル以上をだまし取ろうとした計画も含まれています。 法廷記録によると、Sergei Anatolyevich Filim

cyberpress.org

カナダ人ハッカー、165のクラウド顧客から数十億件の記録を盗んだ罪を認める

米司法省(DOJ)の発表によると、カナダ・オンタリオ州キッチナー在住のConnor Riley Moucka容疑者(26)は2026年8月5日、少なくとも165の組織を侵害し数十億件もの機密顧客記録を流出させた大規模なハッキング・恐喝共謀事件について有罪を認めました。 2024年2月から10月にかけて、Moucka容

infosecurity-magazine.com

中国の脅迫グループが静的フィッシングページを廃止し、ライブ認証情報インターセプションに転換

Google研究者は、中国のフィッシング・アズ・ア・サービス(PhaaS)の環境が過去数ヶ月間で急速に拡大し、高度化していると警告しています。 成熟したフィッシングサービスを運営するサイバー脅迫アクターの多くはアジア全域の犯罪エコシステムに関連している

cyberpress.org

TamperedChefマルウェアが署名付き生産性アプリを悪用してスティーラーを配信

TamperedChefとして知られた大規模なグローバルなマルバタイジングキャンペーンがシステムに積極的に感染している のは、トロイの木馬化された生産性ソフトウェア内に情報盗聴マルウェアを隠すことによってです。 現代的なセキュリティ防御をバイパスするために、Acronis Threat Research Unitが観

gbhackers.com

VoidStealer マルウェアがブラウザ組込保護にもかかわらずChromeデータを狙う

新たに発見された情報盗聴マルウェアVoidStealerは、研究者がGoogle Chromeのアプリバインド暗号化(ABE)をバイパスできることを明かした後、懸念を引き起こしています。これは機密ブラウザデータを保護するために設計されたセキュリティ機能です。 このマルウェアは、攻撃者がメモリから直接暗号化キーを抽出で

therecord.media

OpenAIがTanStack npm サプライチェーン攻撃後、macOSユーザーに更新を要請

OpenAIは、同社のアプリケーションが正当なものであることを確認するために使用される署名キーを破損させたサプライチェーン攻撃に続いて、ユーザーを保護するためのさまざまな措置を講じています。macOSのユーザーは6月12日までにOpenAIアプリケーションを更新する必要があり、その後はアップデートやサポートを受け取るこ

bleepingcomputer.com

CISAがゼロデイで悪用されたWindowsの欠陥にパッチを当てるよう連邦機関に指示

米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、ゼロデイ攻撃で悪用されている脆弱性からWindowsシステムを保護するよう連邦機関に指示しました。 CVE-2026-32202として追跡されているこのセキュリティ欠陥は、サイバーセキュリティ企業Akamaiによって報告されました。Akam