タグ: CloudSEK

cyberpress.org

Aurora ランサムウェアの関連攻撃者、Cursor AIを悪用して20以上の組織への攻撃を計画

公開状態だったオープンディレクトリから、Aurora ランサムウェア活動に関与するロシア語圏の攻撃者による数カ月分の活動実態が明らかになりました。 CloudSEKによると、この攻撃者は2026年4月から7月にかけて9カ国20以上の組織を標的とし、17件の被害組織でドメインレベルまたは対話的なアクセス権を取得していた

techradar.com

大規模なサプライチェーン攻撃で、世界有数の巨大かつ機密性の高い組織に属する数テラバイト規模のデータが流出…

Cisco、Samsung、AWS、Airbus U.S. Space & Defense、Thales、ロンドン証券取引所グループを含む2,500以上の組織が、LiteLLMを標的としたサプライチェーン攻撃によって認証情報を窃取されましたLiteLLM自体が直接ハッキングされたわけではなく、ハッキンググ

cyberpress.org

LiteLLMパッケージの侵害、リポジトリ・クラスタ・レジストリ・クラウドアカウントへ拡大の恐れ

LiteLLMに関わるサプライチェーン侵害は、短時間だけ存在した悪意あるパッケージが、クラウド環境、CI/CDシステム、ソースコードリポジトリ、Kubernetesクラスタ、パッケージレジストリ、AIサービスにまたがる長期的なリスクをいかに生み出すかを浮き彫りにしています。 CloudSEKによると、2026年3月に

gbhackers.com

ロシア人アクセスブローカー、ウクライナを偵察しつつネットワークアクセスをランサムウェアギャングに販売

ロシア語圏の初期アクセスブローカー(IAB)に関連する露出サーバーから、世界中でランサムウェア侵入を助長すると同時に、ウクライナの防衛・航空宇宙分野を標的としたロシア国家寄りの諜報活動収集を支援する、大規模な作戦の実態が明らかになりました。Antivirus& Malware 今回発見された証跡からは、インタ

cyberpress.org

アクセスブローカーがKerberosの機密情報を窃取し企業ドメインの永続的な支配権を掌握

ロシア系脅威アクターに関連する露出サーバーが発見され、世界中の組織を標的とした大規模な初期アクセス作戦の実態が明らかになりました。 この活動からは、あるオペレーターがインターネットに公開されたアプライアンスを悪用し、認証情報を窃取し、Windowsネットワーク内を横断的に移動してActive Directoryドメイ

darkreading.com

「オペレーション・エスカネオ」が示すラテンアメリカの脅威情勢の変化

新たなサイバー侵入キャンペーンは、金銭的動機を持つ攻撃者がAPT(高度持続的脅威)グループの戦術・技術・手順(TTP)を駆使したことで、ラテンアメリカの脅威情勢に変化が生じていることを示しています。これは脅威監視企業CloudSEKによる報告です。同社は昨日、「オペレーション・エスカネオ(Operation Escan

infosecurity-magazine.com

FortinетおよびIvantiの脆弱性悪用でラテンアメリカのインフラが標的に

ラテンアメリカ各国の政府機関・金融機関を狙った組織的なサイバー攻撃キャンペーンが、攻撃者自身のミスによって全貌を明らかにされました。ステージングサーバーがインターネット上に誤って公開されたことが、その発端です。 CloudSEKが公開した新たな分析レポートによると、同社の研究者が2026年初頭に攻撃グループのサーバー上