タグ: Flashpoint

cyberpress.org

CastleStealer、リモートシェル機能を追加 コマンド実行や追加マルウェアの配信が可能に

CastleStealerにリモートシェル機能が追加されました。攻撃者は感染したシステム上でコマンドを実行し、追加のマルウェアを配信できるようになります。 このC#製の情報窃取型マルウェアは2026年4月に初めて確認されて以降も進化を続けています。新しいサンプルでは、ブラウザの保護機能を回避するほか、盗んだ情報を小さ

darkreading.com

EDRを回避するプロセスインジェクション手法、複数の回避技術を組み合わせて検知をすり抜ける

新たに登場したEDR回避の手法が、研究者らによって他の回避手法と組み合わされた結果、検知が著しく困難になることが判明しました。Flashpointは、Windows環境でエンドポイント検知・対応(EDR)製品を欺くために最近発見された回避技術「プロセスパラメータポイズニング(process parameter pois

techradar.com

従業員が内部脅威の増加を招いている? 新たな調査が指摘

Flashpointの調査によると、2025年7月から2026年7月にかけて、ダークウェブ上で1日あたり平均約34件の内部脅威関連投稿を確認2026年7月には12,653件の投稿があり、そのうち75%は内部関係者自身がアクセス権を売り込むものだった報告書は、内部関係者が今や最も弱い環のひとつになっていると警告し、

techradar.com

「これは多層的な難読化を生み出す」:新しいレポートで犯罪者がエモジを使用して検出を回避していると報告

Flashpointが、サイバー犯罪者がエモジを使用して検出を回避していると警告エモジが詐欺および金融キーワードに置き換わり、フィルターをバイパス💳、🔑、🤖などのシンボルはカード、認証情報、マルウェアを示す最近、他の誰もがそうであるように、サイバー犯罪者もエモジを使用しています。ただし、彼らはメッセージを楽