DigiCertセキュリティ侵害、証明書乗っ取りキャンペーン「GoldenEyeDog」との関連が判明
DigiCertが2026年4月に発表したセキュリティインシデントは、CylindricalCanineとして追跡されているGoldenEyeDogのサブグループとの関連が指摘されています。同グループはマルウェアを使ってサポート担当従業員のデバイスを侵害し、コード署名証明書のアクティベーションデータを傍受したとされて
DigiCertが2026年4月に発表したセキュリティインシデントは、CylindricalCanineとして追跡されているGoldenEyeDogのサブグループとの関連が指摘されています。同グループはマルウェアを使ってサポート担当従業員のデバイスを侵害し、コード署名証明書のアクティベーションデータを傍受したとされて
中国のサイバー犯罪グループGoldenEyeDogは、近年高度な脅威クラスターとして追跡対象になりつつありますが、このグループがDigiCertへの巧妙な侵入と関連付けられています。この侵入によって正規のコード署名証明書が窃取・悪用されました。 同グループは少なくとも2015年から活動しており、2024年以降は窃取ま
多段階のフィッシングキャンペーンがインド所得税庁を装い、Gh0st RATとAsyncRATの両方を展開していることが判明しました。攻撃者は別々のC2インフラを通じて冗長なアクセス経路を確保しています。 サイバー犯罪者たちが、インドの
サイバー犯罪者が、インド所得税局を装った不正な通知から始まる巧妙なマルウェアキャンペーンで、インドの納税者を積極的に標的にしていることが分かりました。 被害者は、法令違反があったとする緊急のコンプライアンス通知を受け取り、本物そっくりに作られた偽サイトへ誘導されます。 この通知は、重い罰金や法的措置を回避するために書
インド所得税局(Income Tax Department)になりすました標的型フィッシングキャンペーンが確認されました。6段階からなる高度な感染チェーンを経て、最終的にメモリ上で動作する2種類のリモートアクセス型インプラント――Gh0st RAT亜種と、Quasar/AsyncRATファミリーの.NETペイロード―
新しいマルウェアキャンペーンが強力なリモートアクセストロイの木馬(RAT)と侵襲的なアドウェアをバンドルして配布しており、攻撃者に感染したシステムの長期的なコントロールと不正な広告活動からの即座の収益をもたらしています。 ローダーはそのリソースセクション内に2つの暗号化されたペイロードを隠しており、その1つはAdWa
サイバー犯罪者は、攻撃の影響と収益性を最大化するために、マルチペイロード戦略をますます採用しています。 Splunk脅威研究チーム(STRT)は、洗練されたローダーを使用して2つの異なる脅威を配信する新しい悪意のあるキャンペーンを特定しました:Gh0st遠隔アクセストロイの木馬(RAT)とCloverPlusアドウェ