情報窃取型マルウェアがClaudeのセッションCookieを盗み、アカウント乗っ取りと2FA回避を実行
Anthropic社のAIプラットフォーム「Claude」がサイバー犯罪者の標的となっています。認証情報を盗み出し、有料利用枠を乗っ取り、駆除後も端末を再感染させる、2つの異なる攻撃チェーンの存在が確認されました。 Anthropicは被害拡大の抑え込みを図るため、侵害されたアカウントの強制サインアウト、保存済み支払
Anthropic社のAIプラットフォーム「Claude」がサイバー犯罪者の標的となっています。認証情報を盗み出し、有料利用枠を乗っ取り、駆除後も端末を再感染させる、2つの異なる攻撃チェーンの存在が確認されました。 Anthropicは被害拡大の抑え込みを図るため、侵害されたアカウントの強制サインアウト、保存済み支払
ロシアのサイバースパイ活動に関与しているとみられる3つのクラスターが、正規の認証メカニズムを悪用し、欧州および米国全域の学者、外交官、国防関係者、政府職員、シンクタンク研究者らのアカウントを乗っ取っていることが分かりました。 攻撃者は単なる認証情報窃取用フィッシングページに頼るだけでなく、正規のアプリパスワード発行、
保護されていない管理コンソール、最も初歩的なパスワードさえなくアクセス可能で、秘密の作戦を透明な展示に変えました。ドイツに位置する単一のサーバを通じて、セキュリティ専門家はボットネットがXアカウントの認証情報を体系的にブルートフォースしながら、リアルタイムで監視することができました。侵害統計を明かし、運用インフラ全
調査報道ジャーナリストのMaia Arson Crimewは、最近のブログ投稿で...
FortiGateデバイスに存在する重大な認証バイパス脆弱性により、脅威アクター...
「Astaroth」と呼ばれる高度な新しいフィッシングツールがサイバー犯罪プラッ...