タグ: Cisco Talos

meterpreter.org

AIの「安全性ペナルティ」がサイバーセキュリティの現場を苦しめている

現代の防御システムは、もどかしいパラドックスに直面しています。AIモデルの性能が向上するにつれ、その組み込みの制限が、実際のサイバー攻撃を分析しようとする専門家の作業を大きく阻害するようになっているのです。Cisco Talosの著名な研究者であるDavid Bianco氏は、この現象を鋭く「安全

meterpreter.org

UAT-10147、AIを駆使してSPECTREバックドアを展開

中国語圏を拠点とする高度なハッカー集団「UAT-10147」が、人工知能を武器化しています。この集団は、AIを単純なコーディング支援ツールから強力な攻撃手段へと変貌させました。悪意ある攻撃者たちはAIエージェントを展開し、脆弱性の探索、悪用ツールの作成、その有効性の検証、そして侵害したサーバーへの

gbhackers.com

UAT-10147がWebサーバーを侵害、BadIISでSEO不正操作とデータ窃取を展開

中国語圏のサイバー犯罪集団「UAT-10147」が、世界各地の脆弱なWindowsおよびLinux Webサーバーを標的にBadIISマルウェアを展開し、データを窃取した上で検索エンジンの表示結果を不正操作し、金銭的利益を得ていることが分かりました。アンチマルウェアソフトウェア Talosはブラジル、ボリビア、中国、

cyberpress.org

Splunk、MCPサーバーの重大なRCE脆弱性とAIツールキットの複数の脆弱性を修正

Splunkは、5つのアプリおよびアドオンに対するセキュリティ修正をリリースしました。今回の修正では、同社のMCP Serverアプリに存在する重大なリモートコード実行の欠陥に加え、Splunk AI Toolkitにおける広範な権限管理、認可、デシリアライゼーション、データ露出に関する脆弱性に対応しています。 8月

gbhackers.com

PhaaS(Phishing-as-a-Service)キット「JWR」、WebSocketとAESでリアルタイムの銀行不正送金を実行

JWRは、これまで報告例のなかったPhaaS(Phishing-as-a-Service)フレームワークで、従来型の認証情報窃取をオペレーター主導のリアルタイムな銀行・決済詐欺に変える機能を備えています。 被害者がフォームを送信するのを待つのではなく、JWRはAES-CTRで暗号化されたWebSocketチャネルを通

cyberpress.org

フィッシング・アズ・ア・サービス「JWR」、4カ国の銀行顧客を標的に

新たに確認されたフィッシング・アズ・ア・サービス(PhaaS)フレームワーク「JWR」が、巧妙なSMS詐欺を通じて銀行や決済サービスの顧客を標的にしています。 Cisco Talosによると、このツールキットを使えば詐欺実行者は被害者の入力をリアルタイムで監視でき、偽のログイン画面、決済画面、認証画面へと被害者を誘導

infosecurity-magazine.com

サイバー犯罪者、悪意あるタスクを複数セッションに分割してAIの安全機構を回避

犯罪者たちが、市販のAIツールに搭載された安全機構を回避する手口として、悪意ある作業を複数のセッションやファイルに分割する手法を使っていることがわかりました。プロジェクトを、単体では有害に見えないほど小さな断片に分解しているのです。 Cisco Talosが8月4日に公開した調査によると、この発見はClaude