CAV3RNのサイバースパイC2、Google Apps Scriptの裏に隠れDNSが経路を決定
イスラエルの組織を標的とするモジュール型サイバースパイフレームワーク「Project CAV3RN」に、Google Apps Scriptの裏に通信を隠す新たなコマンド&コントロール(C2)設計が追加されたことが分かりました。 このマルウェアはDNSのAレコード応答を利用し、各リクエストをGoogleのリレー経由に
イスラエルの組織を標的とするモジュール型サイバースパイフレームワーク「Project CAV3RN」に、Google Apps Scriptの裏に通信を隠す新たなコマンド&コントロール(C2)設計が追加されたことが分かりました。 このマルウェアはDNSのAレコード応答を利用し、各リクエストをGoogleのリレー経由に
コマンド&コントロール(C2)活動を示すマルウェアサンプルのうち、ほぼ半数がドメイン名を使わずIPアドレスに直接接続していることが、Unit 42の調査で明らかになりました。 この手法により、多くのセキュリティツールが悪意あるインフラの特定・遮断・シンクホール化に利用しているDNSルックアップの過程が省かれてしまいま
放置されたDNSレコードの実態 忘れ去られたドメインレコードは、企業ネットワーク内にひっそりと潜んでいることがよくあります。こうした放置されたエントリは、クラウドリソースの期限切れとともに深刻なセキュリティリスクを生み出します。最近、Silent Pushのセキュリティ研究者たちがこの脆弱性につい
Infobloxは、外部攻撃対象領域管理(EASM)市場への参入を発表しました。今回のSupply Chain Intelligenceの発表とあわせて、Infoblox Exposure Managementのポートフォリオが拡張され、組織は自社のインターネット公開資産だけでなく、重要な取引先のイン
同社はDNSに関する知見と外部アタックサーフェス管理、サプライチェーンインテリジェンスを組み合わせることで、攻撃者に先んじて悪用可能なインターネット接続資産を特定できるよう組織を支援します。 AIによって偵察活動やエクス
Project CAV3RNのツール群における大きな進化として、AzureCommunication.dllと名付けられた新たな.NET Native AOT通信モジュールが展開されました。これは同フレームワークがこれまで使用していたHTTP/WebSocketベースのC2コンポーネントを置き換えるものです。 このモ
6GHz帯Wi-Fiが重要インフラに干渉しないようにするための技術に複数のセキュリティ上の問題があることが判明し、研究者らが警鐘を鳴らし始めています。ペンシルベニア州立大学とアイダホ国立研究所の研究者らは、Black Hat USA 2026で開催されるセッション「「Blind Trust in the 6 GHz B
Telegramの中核ドメインであるt[.]meが、.meレジストリにおいてサーバーホールド状態に置かれました。これはレジストリレベルのステータスで、このドメインを世界中のDNS解決から除外し、世界中のt[.]me短縮リンクをすべて機能しなくするものです。 この障害は、招待リンク、チャンネルプレビュー、そして共有メッ
Censysは、Censysインターネットマップをリアルタイムのdns可視化にまで拡張したと発表しました。セキュリティチームは、Censysプラットフォーム上でドメインやネームと、その背後にあるインターネットインフラの間をシームレスに行き来できるようになります。アクティブなDNSデータがインターネット
攻撃者は2026年の最初の5か月間に、約150万件の悪意あるドメインを登録しました。その登録パターンは、まるで工業生産ラインのような様相を呈しています。大半のドメインは攻撃者が意図的に作成し、数週間以内に悪用を開始しており、少数のレジストラ、トップレベルドメイン(TLD)、ホスティング事業者に集中して
すべての記事を読み込みました