信頼されたITツールを悪用、46カ国に広がるRMMフィッシングキャンペーン
eSecurity Planet のコンテンツおよび製品の推奨は、編集上独立して行われています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら 攻撃者たちは、正規のITサポートソフトウェアをリモートアクセスの経路として悪用するようになっています。RMMツールは
eSecurity Planet のコンテンツおよび製品の推奨は、編集上独立して行われています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら 攻撃者たちは、正規のITサポートソフトウェアをリモートアクセスの経路として悪用するようになっています。RMMツールは
多くの防御担当者にとって、フィッシング検知への対応はパスワードの強制変更で完結します。しかしMirage2FAは、その対応そのものを無意味にするよう設計されています。 この設計は実際に規模を拡大しています。ANY.RUNはこのキャンペーンを、3,518の組織にまたがる4,532件の侵害可能性があるアカウント(標的にさ
北朝鮮ITワーカーによる工作活動は、必ずしもマルウェアやエクスプロイト、明白な侵入から始まるわけではありません。 その活動は、正規の従業員アカウントや承認済みデバイス、あるいはすでにオンボーディングを終えた開発者から生まれることもあります。 セキュリティアナリストにとって、これは調査の前提を変えるものです。課題は単に
Microsoft 365の認証情報を窃取し、多要素認証(MFA)を回避する高度なPhishing-as-a-Service(PhaaS)プラットフォーム「Kratos」が、大規模な法執行作戦により摘発されました。 しかし、セキュリティ研究者らは、中枢インフラが解体されたからといって危険が去ったわけではないと警告して
ANY.RUNの専門家が調査した最近の攻撃で、攻撃者が20以上の乗っ取られたブラジル政府のウェブサイトを悪用し、銀行組織を標的とするキャンペーンを支援していた実態が明らかになりました。 信頼された公共部門のインフラの陰に隠れることで、PhantomEnigmaは悪質な活動を検知しにくくし、攻撃者に認証情報の窃取やアク
このキットは、信頼された各種クラウドサービス、Cloudflare Turnstileチャレンジ、精巧なMicrosoftログイン画面の偽装、そしてPHPベースの認証情報収集エンドポイントを組み合わせることで、検知を回避しながら企業の認証情報を窃取します。 この攻撃活動は、ANY.RUNのサンドボックス遠隔測定データ
サブスクリプション型のフィッシングサービス(PhaaS)「Kratos」が、米国、欧州、その他の地域でMicrosoft 365ユーザーを標的にしています。通常の文書共有ワークフローに紛れ込むよう設計されたキャンペーンを展開しています。 この攻撃は、Microsoft SharePoint、OneDrive、Micr
SOCで発生するアラートは、どれも同じ作業の連鎖を引き起こします。指標を検証し、挙動を理解し、既知の脅威かどうかを確認し、影響範囲を特定し、エスカレーションを判断し、インシデントを封じ込め、将来の検知精度を改善するという流れです。 Any.Runによると、これらの各ステップが連携していないツールに依存している場合、ア
セキュリティ運用センターは、これまでにないスピードで自動化を進めています。 アラートは自動的にエンリッチメントされます。ドメインは人間の承認なしにブロックされます。エンドポイントは隔離されます。チケットは作成、優先順位付け、チーム間のルーティングまで自動で行われます。AIアシスタントは調査内容を数秒で要約します。
Shodan経由で発見された、198[.]245[.]53[.]26に存在する公開インデックス済みサーバーからは、単純なステージングファイルにとどまらず、稼働中のペイロード生成バックエンドと難読化ツールが明らかになりました。これらは2つの異なるBanana RATの系統に紐づいていました。 このホストは、静的なステー
すべての記事を読み込みました