ハッカーが「進化した」AI生成マルウェアを使い、米国の重要インフラを狙う攻撃が…
Siemens製S7シリーズのプログラマブルロジックコントローラ(PLC)が、エネルギー・水道・農業分野を狙う新たな重要インフラ攻撃の標的になっています攻撃者はAI生成マルウェアを使って複数の脆弱性を連鎖的に悪用し、悪意あるソフトウェアを監視ツールに偽装しています攻撃者の正体は判明していません米連邦機関の共同警告
Siemens製S7シリーズのプログラマブルロジックコントローラ(PLC)が、エネルギー・水道・農業分野を狙う新たな重要インフラ攻撃の標的になっています攻撃者はAI生成マルウェアを使って複数の脆弱性を連鎖的に悪用し、悪意あるソフトウェアを監視ツールに偽装しています攻撃者の正体は判明していません米連邦機関の共同警告
NSA、CISA、FBI、米エネルギー省、環境保護庁は共同でサイバーセキュリティ勧告を発表し、米国の重要インフラで広く利用されているSiemens製S7シリーズのプログラマブルロジックコントローラー(PLC)を標的としたSiemensを狙う攻撃キャンペーンが活発化していると警告しました。 8月19日に公開されたこの勧
Help Net Securityは、Stairwellの創業者兼CTOであるMike Wiacek氏に、Backstoryについてインタビューしました。Backstoryは、1件のアラートを起点に、マルウェアの感染がどこまで拡大しているのかを外側へ向けて調べていくAIエージェントです。同氏は、公開済
6か月にわたるフィッシングキャンペーンが、WindowsおよびmacOSユーザーを騙し、偽の電子グリーティングカード(eカード)を通じて正規のリモート監視管理(RMM)ソフトウェアをインストールさせていたことが分かりました。 Forescoutが7月14日に発表した新たな調査によると、同社が「SeasonalInvit
状況証拠から別名Eagle Werewolfとしても追跡されている、これまで報告されていなかった脅威グループ「Armored Likho」が、BusySnakeという新種のPythonベース情報窃取マルウェアを使い、ロシア、ブラジル、カザフスタン各地の政府機関や電力関連組織を標的にしていることが分かりました。 このグ
脅威アクターが実際のネットワーク侵入でAI生成マルウェアを使用していたことが確認されました。AIアシスタントが「バイブコーディング」で作成したPowerShellスクリプトを展開し、Active Directory環境の情報収集を行っていたということです。 Huntressは7月8日に公開したレポートの中で、6月3日に
Huntressの最新の調査結果によると、脅威アクターは今やAIが生成したPowerShellスクリプトを武器化し、Active Directory(AD)環境を列挙するようになっています。 6月3日に発生したインシデントに関連するこの発見は、シグネチャベースの検知を今後長年にわたって困難にしかねない、攻撃手法の転換
REF6045として追跡されているメキシコの銀行詐欺キャンペーンが、金融データ窃取において極めて手動色の強い手法を採用していることが分かりました。 自動化されたスクリプトに頼るのではなく、人間のオペレーターがSCMBANKERというPowerShellツールキットを使い、感染したマシンを積極的に監視するのです。攻撃は
大規模言語モデルはソフトウェア開発を劇的に変化させましたが、サイバー犯罪者もこうしたツールを悪意あるペイロードの作成に急速に取り入れつつあります。 OpenAIなどのベンダーやAnthropicが有害なリクエストをブロックする厳格なサイバーセーフティのガードレールを実装している一方で、他のモデルでは事情が異なります。
LLMを活用した「使い捨てツール」の台頭は、攻撃者の手法を大きく塗り替えつつあり、静的シグネチャや既知のインプラント挙動に依存した検出モデルの見直しを防御側に迫っています。 プロンプトから展開までMythicエージェントを自動生成することを実証した最近の実験は、新たな脅威クラスを浮き彫りにしています。大規模言語モデル
すべての記事を読み込みました