Black Hat 2026:BarracudaがAI活用型BEC攻撃の詳細を公開
eSecurity Planet のコンテンツおよび製品の推奨情報は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックしていただくことで収益を得る場合があります。 詳しくはこちら Barracudaは、Black Hat USA 2026向けの調査の一環として、攻撃者がAI搭載のメー
eSecurity Planet のコンテンツおよび製品の推奨情報は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックしていただくことで収益を得る場合があります。 詳しくはこちら Barracudaは、Black Hat USA 2026向けの調査の一環として、攻撃者がAI搭載のメー
今月初め、インターポール(国際刑事警察機構)は、シンガポールとオマーンの当局が世界規模の法執行機関・金融機関ネットワークを活用し、ビジネスメール詐欺(BEC)による660万ドルの送金被害を食い止めたことを明らかにしました。これは「First Light 2026作戦」の一環であり、同作戦は数々の成果の中でも、詐欺に関連
2023年、アトランタ小児医療病院(Children's Healthcare of Atlanta)の取引先を狙ったビジネスメール詐欺(BEC)攻撃により、530万ドルの資金が盗まれました。ハッカーが特定され法の裁きを受けたかどうかは不明ですが、盗まれた資金の洗浄に関与した元公認会計士に判決が
メールセキュリティ企業のAegisAIは木曜日、シリーズAのラウンドで3,600万ドルを調達したと発表しました。 今回のラウンドはBattery Venturesが主導し、AccelとFoundation Capitalが参加しました。新たな資金調達によりAegisAIの累計調達額は4,900万ドルに達し、同社はこの
Zenity Labsは、OpenAIのChatGPT Workspace Agentsに存在する重大な脆弱性を発見し、公表しました。同社はこれを「AgentForger」と名付けています。これは特化型のクロスサイトリクエストフォージェリ(CSRF)であり、フィッシングに一度成功するだけで、何も知らない従業員が攻撃者
調達関連を装ったメールとAdversary-in-the-Middle(AiTM)キットを組み合わせた高度なフィッシングキャンペーンが確認されました。このキャンペーンは、MFAで保護されたMicrosoft 365セッションの窃取を狙っています。 報告によると、このキャンペーンはRFI(情報提供依頼)、入札案内、プロ
攻撃者は有名企業になりすまし、さまざまなリモートアクセス型トロイの木馬(RAT)や情報窃取型マルウェアを配布する大規模なフィッシングキャンペーンを展開しています。このキャンペーンは最大限の検知回避を狙って設計されており、脅威アクターが従来の実行ファイル型攻撃から進化を続けている実態を浮き彫りにしています。偽装フォントフ
編集部注:本稿は、実践的なAIセキュリティエンジニアリングに関するシリーズの第2回です。第1回では、Llama-Guardを用いたNeMoの入出力レールによるLLMファイアウォールの構築を取り上げました。「頭脳」は守られていても「手」は自由なままという問題本シリーズ第1回では、専用の安全性モデルと決定論的なColang
サイバー犯罪 Talosの研究者いわく「完全なBECオペレーション環境」
eSecurity Planet の記事内容および製品推奨は編集上独立しています。パートナーへのリンクをクリックすることで収益が発生する場合があります。 詳細はこちら Cisco Talosは、フィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「ARToken」を発見しました。同プラットフォー
すべての記事を読み込みました