ハッカーがインフォスティーラーマルウェアでClaudeのセッションクッキーを窃取しアカウントを乗っ取る
Anthropic社のClaude AIプラットフォームは現在、アカウント認証情報の窃取、有料サブスクリプションの不正利用、そして被害者がデバイスをクリーンアップしたと思った後でもマルウェアを再インストールすることを狙った、2つの別々のサイバー犯罪キャンペーンに直面しています。サイバー攻撃対応 この脅威への対応として
Anthropic社のClaude AIプラットフォームは現在、アカウント認証情報の窃取、有料サブスクリプションの不正利用、そして被害者がデバイスをクリーンアップしたと思った後でもマルウェアを再インストールすることを狙った、2つの別々のサイバー犯罪キャンペーンに直面しています。サイバー攻撃対応 この脅威への対応として
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトのリンクを経由してパートナーのサービスをご利用いただいた場合、収益が発生することがあります。 詳細はこちら サイバーセキュリティ企業Gambit Securityが分析したデータおよびロイター
ロシア人ハッカー「bandcampro」がGoogleのGemini CLIを悪用し、ある歯科医院で8台のデバイスからなるボットネットを制御していたことが判明攻撃者はペネトレーションテスターを装ってAIを欺き、C2インフラの移行やトラブルシューティング、ペイロードのバンドル準備などを指示していたAIはパスワード推測
「bandcampro」という追跡名で知られるロシア語圏の脅威アクターが、Google Gemini CLIをエンドツーエンドの作戦支援ツールとして使い、コマンド&コントロール(C2)サーバーの移行、代替VPSの展開、Cloudflareトンネルの設定を行い、わずか6分で侵害済みエンドポイントへの制御を回復していたこ
サイバーセキュリティの領域では現在、テクノロジーにおける最も変革的な2つの潮流―...