タグ: FortiGuard Labs

cyberpress.org

ハッカーが漏洩したAWS IAMキーを悪用、Amazon BedrockのAIモデルアクセスを乗っ取る

新たに報告されたクラウド侵入事例により、攻撃者が1つの流出したAWS認証情報を、いかにして高収益なAI悪用オペレーションへと変えてしまうかが明らかになりました。攻撃者はAmazon Bedrockの高性能な基盤モデルへのアクセス権を乗っ取り、その推論コストを被害組織に請求させていました。 FortiGuard Lab

darkreading.com

LinuxボットネットEvooo1Bot、Miraiの機能をDDoS以外にも大幅拡張

新たなMirai派生型ボットネットが野放しになっています。このボットネットはインターネットに接続された各種デバイスの脆弱性を悪用してLinuxシステムを標的とし、分散型サービス拒否(DDoS)攻撃と、より広範な悪意ある機能を組み合わせています。Fortiguard Labsの研究チームが「Evooo1Bot」と呼ぶこの

gbhackers.com

Evooo1Botが侵害したルーターをDDoSボットと匿名プロキシノードに転用

新たに確認されたLinuxボットネット「Evooo1Bot」が、インターネットに公開された脆弱なルーターやエッジアプライアンス、カメラ、企業システムを標的にしています。Mirai由来のDDoS機能に加え、プロキシ中継、認証情報の窃取、SSHブルートフォース、エクスプロイトによる感染拡大といった機能を兼ね備えています。

cyberpress.org

Evooo1Bot、Linuxボットネットがルーターやファイアウォールを乗っ取りDDoS・SOCKS5プロキシ・認証情報窃取に悪用

FortiGuard Labsは、これまで確認されていなかったLinuxボットネット「Evooo1Bot」を発見しました。この名称は、すべてのマルウェア検体に埋め込まれている「evooo1」という文字列に由来します。 この脅威はインターネットに公開されたルーター、ファイアウォール、カメラ、その他のエッジデバイスを標的

infosecurity-magazine.com

新種のMirai系Linuxボットネット「Evooo1Bot」、感染端末をプロキシ化

Miraiボットネットの公開流出ソースコードをベースにした新種のモジュール型Linuxボットネットファミリーが、エッジデバイスに存在する複数の脆弱性を悪用する試みに関連していることが判明しました。 台湾を拠点とするFortinet FortiGuard Labsのセキュリティ研究者Yi Ping(Cara)Li

therecord.media

Miraiの新亜種、悪名高いボットネットコードにステルス機能を追加

悪名高いMiraiボットネットコードに複数の機能を追加したマルウェアが、インターネットに接続されたハードウェアの脆弱性を少なくとも1カ月にわたって積極的に悪用していることが、木曜日に研究者らによって明らかになりました。 Evooo1Botと名付けられたこのLinuxベースのマルウェアは、Alcatel、D-Link

darkreading.com

コロンビア司法省にランサムウェア攻撃、大統領交代の数日前に発生

コロンビア司法省は8月2日、技術インフラの一部がランサムウェア攻撃を受け、複数の対外向けサービスが機能低下したことを認めました。この攻撃は、同国の大統領交代のわずか5日前という時期に発生しました。この攻撃では、違法薬物の監視や司法手続きに関する一部サービスが停止しましたが、これはコロンビア国家CERT(ColCERT)

gbhackers.com

400万件のマルウェアレポートが明らかにした、DNSを経由しないC2の広範な盲点

QuickFox VPNアクセラレーターに対する長期にわたるサプライチェーン侵害が、入念にプロファイリングされたWindowsシステムに対しFDMTPバックドアを密かに配布していたことが判明しました。これは、コマンド&コントロール(C2)通信が従来型のDNSに一切触れないという、防御側の可視性における大きな盲

infosecurity-magazine.com

TrickBotの最新亜種、C2通信をHTTPからDNSトンネリングへ切り替え

TrickBotの亜種が、この10年近く使われてきたHTTPによるコマンド&コントロール(C2)通信チャネルを、独自のDNSトンネリング方式に置き換えていることが確認されました。この方式では、ビーコンやペイロードを不正な形式のDNSクエリの中に隠して送受信します。 Fortinetの脅威研究チームFortiGuard