タグ: DNSハイジャック

cyberpress.org

新たな「GhostJacking」攻撃、AIエージェントを乗っ取りファイアウォールを回避してクラウド認証情報を窃取

新たに公表された「Ghostjacking(ゴーストジャッキング)」は、ブロックされたWebリクエストや監視アラート、エラーレポートといった信頼された運用データを、企業内で攻撃者が行動を起こすための経路に変えてしまうAIエージェント攻撃の一種です。 DEF CON 34でTenet Securityが発表したこの研究

gbhackers.com

新たな「NatJack」NAT攻撃、TCPコネクションとDNS応答の乗っ取りが可能に

新たに公表された「NatJack」と呼ばれる攻撃手法群により、現代のネットワークインフラで広く使われているNAT(Network Address Translation)の実装に重大な弱点があることが明らかになりました。 この脆弱性を悪用すると、攻撃者はTCPコネクションを乗っ取ったり、DNS応答を改ざんしたり、トラ

bleepingcomputer.com

ホテルのWi-Fiを狙う攻撃、カスタムマルウェアでMicrosoft 365アカウントを侵害

Microsoftは、ホスピタリティ業界のWi-Fiネットワークを標的とした世界規模のキャンペーンを、ロシアの脅威アクター「Midnight Blizzard」(別名APT29)と関連付けました。 この活動はサイバーセキュリティ企業ReliaQuestの報告書ですでに明らかにされており、攻撃者がWi-Fi機器のDNS

bleepingcomputer.com

ドローン用ソフトウェア開発のCubePilot、DNSハイジャックで通信を傍受される

ドローン(UAV)向けフライトコントローラーを設計するオーストラリア企業CubePilotが、DNSハイジャック攻撃による深刻な業務障害が発生したと発表しました。 DNS(ドメインネームシステム)レコードのハイジャックは、脅威アクターが正規サービス宛てのトラフィックを迂回させ、ユーザーを自らのインフラへリダイレクトす

bleepingcomputer.com

ハッカーがホテルのWi-FiのDNSを乗っ取り、Microsoft 365アカウントを窃取

ハッカーがホテルや会議施設のWi-Fi機器のDNS設定を改ざんし、利用者を偽のMicrosoft 365ログインページへ誘導する手口が確認されています。 このキャンペーンは少なくとも2026年6月から続いており、金融サービス、専門サービス、法律、医療、エネルギー、小売など、さまざまな業界の組織に影響を及ぼしています。

cyberpress.org

中国と関連するハッカー集団、東南アジアのエッジルーターを標的に

中国と関連する高度な侵入グループが、東南アジア全域のエッジネットワーク機器を標的とした大規模なキャンペーンを展開しています。 セキュリティ研究者は、攻撃者が「router.self」という名称のカスタムLinux実行可能インプラントを、侵害された境界ルーターに直接展開していることを確認しました。 このインプラントは、

meterpreter.org

ルートアクセスとDNSハイジャック:重大なDnsmasqの欠陥が数百万台のルーターと仮想マシンを脅かす

ユビキタスなネットワークシステム内で脆弱性群が発見されました。通常のドメインクエリがユーザーを誤った方向に導く可能性があり、単純なネットワークサービスが攻撃者の足がかりに変わる可能性があります。これらの欠陥はdnsmasqに存在します。dnsmasqは多機能ユーティリティで、通常は目立たずに動作していますが、ルーター

infosecurity-magazine.com

米国がロシアAPT28ハッカーが管理するDNSハイジャック・ネットワークを阻止

ロシアのハッキング集団APT28が危険な標的者から認証情報を収集するために侵害したインターネット・ルータの大規模ネットワークが、米国で解体された。 米国司法省(DoJ)は4月7日、発表したところによると、FBIと協力して、23以上の米国州にまたがるドメイン名システム(DNS)ハイジャック・ネットワークの米国部分を無力化

gbhackers.com

ロシアの脅威行為者が拡大するDNSハイジャック波でホームルーターを悪用

ロシア軍関連のハッカーは、保安が不十分なホームおよび小規模オフィスルーターを積極的に侵害し、インターネットトラフィックをハイジャックし、世界中の組織をスパイしています。 Microsoft Threat Intelligenceは最近、Forest Blizzardとして知られるグループによるこの大規模なグローバルキ