Windows Defenderの純正ドライバーが、逆にシステムを無防備にする恐れ
Check Pointの研究者は、Microsoftの正規の修復用ドライバーがカーネルレベルのファイル操作・レジストリ操作に悪用され得ることを発見しました。これにより攻撃者がセキュリティ制御を改ざんできる可能性があります。
Check Pointの研究者は、Microsoftの正規の修復用ドライバーがカーネルレベルのファイル操作・レジストリ操作に悪用され得ることを発見しました。これにより攻撃者がセキュリティ制御を改ざんできる可能性があります。
研究者らが、古いバージョンのWordPressがインストールされたコンピュータや感染ドメイン上で稼働していた大規模なサイバー犯罪ネットワークを発見「StopAndProtect」調査により、コンテンツ管理システムWordPressがこの犯罪ネットワーク成功の鍵であったことが判明。コア部分のソフトウェアとサードパー
Microsoft Defenderの正規コンポーネントであるBoot-Time Removalドライバー「BTR.sys」が、多くのエンドポイント保護機能が完全に初期化される前の段階で、強力なカーネルレベルのファイル・レジストリ操作を実行するために悪用される可能性があることが分かりました。 Check Point
セキュリティ研究者のJiří Vinopal氏は、Microsoft DefenderのBoot-Time Removalドライバー「BTR.sys」に関する詳細な分析結果を公開しました。 同氏の研究により、この正規のMicrosoft署名済みコンポーネントが、攻撃者の制御下でカーネルモードからファイルおよびレジスト
Lazarusはゼロデイ脆弱性、新型バックドア、高度なリレー技術を用いて「Dream Job」作戦を拡大偽の求人、トロイの木馬化されたPDF、なりすましサイトによって高度な侵害を実現標的には防衛・航空宇宙関連企業が含まれ、より強固なフィッシング対策の必要性が浮き彫りにCheck Point Researchのセキ
北朝鮮のLazarusグループが使用するマルウェアが、コマンドチャンネルの確立に耐量子鍵交換を用いた上でWindowsのゼロデイ脆弱性を悪用するツールを取得していたことが分かりました。この攻撃キャンペーンは、欧州とインド各地の防衛・航空宇宙関連企業を標的としています。 Check Point Researchは
アシスタントからオーケストレーターへ 人工知能はもはや、ハッカーに単発の指示をささやくだけの存在ではありません。むしろ、攻撃のほぼ全体を指揮するようになっています。脆弱性の特定からネットワーク内の横断移動、データの窃取に至るまで、あらゆる工程を管理しているのです。Check Pointの専門家は最
DeepSeekは理論上のブラウザの脆弱性を、実際に機能する攻撃チェーンへと結び付けましたこのランサムウェアサンプルは、偽の権限要求プロンプトを通じてAndroidの写真フォルダを標的にしますCheck Pointは、DeepSeekに関連する1,383個のファイルを悪意あるもの、または危険なものと分類しましたある中
大規模言語モデルはソフトウェア開発を劇的に変化させましたが、サイバー犯罪者もこうしたツールを悪意あるペイロードの作成に急速に取り入れつつあります。 OpenAIなどのベンダーやAnthropicが有害なリクエストをブロックする厳格なサイバーセーフティのガードレールを実装している一方で、他のモデルでは事情が異なります。
Check Point Research、正規ソフトウェアを装ったRust製クリップボードハイジャッカーを配布するPRキャンペーンを発見フィッシングサイト、GitHub・SourceForgeのプロジェクト、偽YouTubeチャンネル、さらにはニュースワイヤーのプレスリリースまで動員して信頼性を演出マルウェアはクリ
すべての記事を読み込みました