新たな「GhostJacking」攻撃、AIエージェントを乗っ取りファイアウォールを回避してクラウド認証情報を窃取
新たに公表された「Ghostjacking(ゴーストジャッキング)」は、ブロックされたWebリクエストや監視アラート、エラーレポートといった信頼された運用データを、企業内で攻撃者が行動を起こすための経路に変えてしまうAIエージェント攻撃の一種です。 DEF CON 34でTenet Securityが発表したこの研究
新たに公表された「Ghostjacking(ゴーストジャッキング)」は、ブロックされたWebリクエストや監視アラート、エラーレポートといった信頼された運用データを、企業内で攻撃者が行動を起こすための経路に変えてしまうAIエージェント攻撃の一種です。 DEF CON 34でTenet Securityが発表したこの研究
新たに公表された「NatJack」と呼ばれる攻撃手法群により、現代のネットワークインフラで広く使われているNAT(Network Address Translation)の実装に重大な弱点があることが明らかになりました。 この脆弱性を悪用すると、攻撃者はTCPコネクションを乗っ取ったり、DNS応答を改ざんしたり、トラ
Microsoftは、ホスピタリティ業界のWi-Fiネットワークを標的とした世界規模のキャンペーンを、ロシアの脅威アクター「Midnight Blizzard」(別名APT29)と関連付けました。 この活動はサイバーセキュリティ企業ReliaQuestの報告書ですでに明らかにされており、攻撃者がWi-Fi機器のDNS
ドローン(UAV)向けフライトコントローラーを設計するオーストラリア企業CubePilotが、DNSハイジャック攻撃による深刻な業務障害が発生したと発表しました。 DNS(ドメインネームシステム)レコードのハイジャックは、脅威アクターが正規サービス宛てのトラフィックを迂回させ、ユーザーを自らのインフラへリダイレクトす
ハッカーがホテルや会議施設のWi-Fi機器のDNS設定を改ざんし、利用者を偽のMicrosoft 365ログインページへ誘導する手口が確認されています。 このキャンペーンは少なくとも2026年6月から続いており、金融サービス、専門サービス、法律、医療、エネルギー、小売など、さまざまな業界の組織に影響を及ぼしています。
GRUに関連する侵入グループAPT28(別名:Fancy Bear、Sofacy、Forest Blizzard、Pawn Storm)が、MooBootボットネットと侵害済みEdgeRouterを組み合わせ、耐久性の高いサイバー作戦基盤を構築するという注目すべき戦術転換を行っています。 この転換により、APT28が
中国と関連する高度な侵入グループが、東南アジア全域のエッジネットワーク機器を標的とした大規模なキャンペーンを展開しています。 セキュリティ研究者は、攻撃者が「router.self」という名称のカスタムLinux実行可能インプラントを、侵害された境界ルーターに直接展開していることを確認しました。 このインプラントは、
ユビキタスなネットワークシステム内で脆弱性群が発見されました。通常のドメインクエリがユーザーを誤った方向に導く可能性があり、単純なネットワークサービスが攻撃者の足がかりに変わる可能性があります。これらの欠陥はdnsmasqに存在します。dnsmasqは多機能ユーティリティで、通常は目立たずに動作していますが、ルーター
ロシアのハッキング集団APT28が危険な標的者から認証情報を収集するために侵害したインターネット・ルータの大規模ネットワークが、米国で解体された。 米国司法省(DoJ)は4月7日、発表したところによると、FBIと協力して、23以上の米国州にまたがるドメイン名システム(DNS)ハイジャック・ネットワークの米国部分を無力化
ロシア軍関連のハッカーは、保安が不十分なホームおよび小規模オフィスルーターを積極的に侵害し、インターネットトラフィックをハイジャックし、世界中の組織をスパイしています。 Microsoft Threat Intelligenceは最近、Forest Blizzardとして知られるグループによるこの大規模なグローバルキ
すべての記事を読み込みました