タグ: 2FA回避

cyberpress.org

情報窃取型マルウェアがClaudeのセッションCookieを盗み、アカウント乗っ取りと2FA回避を実行

Anthropic社のAIプラットフォーム「Claude」がサイバー犯罪者の標的となっています。認証情報を盗み出し、有料利用枠を乗っ取り、駆除後も端末を再感染させる、2つの異なる攻撃チェーンの存在が確認されました。 Anthropicは被害拡大の抑え込みを図るため、侵害されたアカウントの強制サインアウト、保存済み支払

News

ロシア系ハッカー集団、正規のログインフローを悪用して2FAを回避しアカウントアクセスを窃取

ロシアのサイバースパイ活動に関与しているとみられる3つのクラスターが、正規の認証メカニズムを悪用し、欧州および米国全域の学者、外交官、国防関係者、政府職員、シンクタンク研究者らのアカウントを乗っ取っていることが分かりました。 攻撃者は単なる認証情報窃取用フィッシングページに頼るだけでなく、正規のアプリパスワード発行、

meterpreter.org

マスターパネル内部:保護されていないサーバが大規模Xハイジャック作戦を暴露

保護されていない管理コンソール、最も初歩的なパスワードさえなくアクセス可能で、秘密の作戦を透明な展示に変えました。ドイツに位置する単一のサーバを通じて、セキュリティ専門家はボットネットがXアカウントの認証情報を体系的にブルートフォースしながら、リアルタイムで監視することができました。侵害統計を明かし、運用インフラ全