タグ: BEC

darkreading.com

インターポール、国際システムを活用して不正送金被害を食い止める

今月初め、インターポール(国際刑事警察機構)は、シンガポールとオマーンの当局が世界規模の法執行機関・金融機関ネットワークを活用し、ビジネスメール詐欺(BEC)による660万ドルの送金被害を食い止めたことを明らかにしました。これは「First Light 2026作戦」の一環であり、同作戦は数々の成果の中でも、詐欺に関連

securityweek.com

OpenAIがChatGPTエージェントの欠陥を修正、攻撃者による「AIインサイダー」偽装を阻止

Zenity Labsは、OpenAIのChatGPT Workspace Agentsに存在する重大な脆弱性を発見し、公表しました。同社はこれを「AgentForger」と名付けています。これは特化型のクロスサイトリクエストフォージェリ(CSRF)であり、フィッシングに一度成功するだけで、何も知らない従業員が攻撃者

cyberpress.org

ハッカーが調達関連フィッシングとAiTMキットを悪用、MFA保護されたMicrosoft 365セッションを乗っ取り

調達関連を装ったメールとAdversary-in-the-Middle(AiTM)キットを組み合わせた高度なフィッシングキャンペーンが確認されました。このキャンペーンは、MFAで保護されたMicrosoft 365セッションの窃取を狙っています。 報告によると、このキャンペーンはRFI(情報提供依頼)、入札案内、プロ

darkreading.com

攻撃者、BECフィッシングで複数の回避戦術を組み合わせ

攻撃者は有名企業になりすまし、さまざまなリモートアクセス型トロイの木馬(RAT)や情報窃取型マルウェアを配布する大規模なフィッシングキャンペーンを展開しています。このキャンペーンは最大限の検知回避を狙って設計されており、脅威アクターが従来の実行ファイル型攻撃から進化を続けている実態を浮き彫りにしています。偽装フォントフ

zerolabs.rubrik.com

実行レール:自律型AIエージェントセキュリティのためのエンジニアリング指針 | CXO Transformation

編集部注:本稿は、実践的なAIセキュリティエンジニアリングに関するシリーズの第2回です。第1回では、Llama-Guardを用いたNeMoの入出力レールによるLLMファイアウォールの構築を取り上げました。「頭脳」は守られていても「手」は自由なままという問題本シリーズ第1回では、専用の安全性モデルと決定論的なColang

esecurityplanet.com

Cisco Talos、Microsoft 365を狙うフィッシングキット「ARToken」を暴露

eSecurity Planet の記事内容および製品推奨は編集上独立しています。パートナーへのリンクをクリックすることで収益が発生する場合があります。 詳細はこちら Cisco Talosは、フィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「ARToken」を発見しました。同プラットフォー