フェイク銀行サイト、死んだふりでセキュリティスキャナーを回避
「カメレオンSEOポイズニング」と名付けられたフィッシング手法が、Fortraによって発見されました。この手法は、検索結果を操作し、偽装した銀行の偽サイトを使って認証情報を盗み取りながら、セキュリティスキャナーの検知を回避します。 同社の脅威インテリジェンス部門であるFortra Intelligen
「カメレオンSEOポイズニング」と名付けられたフィッシング手法が、Fortraによって発見されました。この手法は、検索結果を操作し、偽装した銀行の偽サイトを使って認証情報を盗み取りながら、セキュリティスキャナーの検知を回避します。 同社の脅威インテリジェンス部門であるFortra Intelligen
データ恐喝グループ「ExfilSquad」に関する新たな分析により、同グループが政府、教育、金融サービス、製造業などの分野に属する少なくとも13組織から流出させたデータとの関連が明らかになりました。 Fortra Intelligence and Research Experts(FIRE)は、同グループが公開
ある従業員のもとに、パスワードリセットを装ったメールが届きました。彼女はリンクをクリックし、自社のログイン画面そっくりに作られたページに認証情報を入力し、そのまま午前の業務に戻ります。そして、誰にもそのことを話しません。 その沈黙こそが、リスクの正体です。1,390万件の模擬フィッシングメールのうち、
この手口は、北米を拠点とする多国籍ソフトウェア・SaaSプロバイダーを標的にした事例で最初に確認されました。同様の大企業も標的となるリスクがあることを示唆しています。 攻撃者は、購入注文書を装ったTARアーカイブの中に、第一段階となるWindows Script Host(JScript)ファイルを仕込んで配布します
広く利用されている特権アクセス管理ソリューション、Fortraの「Core Privileged Access Manager(BoKS)」に、OSコマンドインジェクションの深刻な脆弱性が公表されました。 CVE-2026-9862として追跡されており、CVSS v3.1スコアは9.8に評価されています。この脆弱性を
ダラスに拠点を置くマネージド・セキュリティ・サービス・プロバイダーのLevelB...
Fortraは、これまでで最も強い表現で、GoAnywhere MFTで公開した...
マイクロソフト脅威インテリジェンスは、Storm-1175として追跡しているサイ...
Microsoftの報告によると、Fortra GoAnywhere MFT(マ...
Storm-1175として追跡されているサイバー犯罪グループが、Medusaラン...
すべての記事を読み込みました