Papercutを狙ったAIスワームによる攻撃、サイバーキルチェーンに変化の兆し
脅威インテリジェンス企業GreyNoiseが9月9日に公開した分析によると、8月末のわずかな時間帯に、ロシア語圏とみられる攻撃者がラボ環境で訓練した数百のAIエージェントを使い、インターネットに接続された印刷管理ソフトウェアPapercutのインスタンスを探し出して侵害し、さらにWindowsのActive Direc
脅威インテリジェンス企業GreyNoiseが9月9日に公開した分析によると、8月末のわずかな時間帯に、ロシア語圏とみられる攻撃者がラボ環境で訓練した数百のAIエージェントを使い、インターネットに接続された印刷管理ソフトウェアPapercutのインスタンスを探し出して侵害し、さらにWindowsのActive Direc
ある脅威アクターがプリント管理ソフトウェア「PaperCut」の実働可能なエクスプロイトを構築し、その後は数百組織への侵入作業の大半をAIエージェントに任せていたことが、GreyNoiseの調査で明らかになりました。エージェントはほぼ自律的にこの作業をこなしていたとされています。 その結果、48カ国
PaperCut NG/MFで最近発見された2件の脆弱性が、世界各地の数百の組織を標的としたAI駆使型攻撃で悪用されていたことが、GreyNoiseの報告により明らかになりました。 CVE-2026-82078およびCVE-2026-81578として追跡されているこれらのセキュリティ上の欠陥は、8月27日にゼロデイ脆
おそらくロシア語圏の脅威アクターが、何百ものAIエージェントを使って脆弱なPaperCut NG/MFサーバーを標的とするグローバルな悪用キャンペーンを開発・展開したことが分かりました。 これらのAIエージェントには、PaperCut Softwareに影響する2件のセキュリティ脆弱性CVE-2026-81578とC
脅威アクターがOpenAI、Anthropic、DeepSeek、Google、Amazンなど大手ブランドに関連するウェブクローラーになりすまし、露出した認証情報やクラウド鍵、非公開の設定ファイルを求めてウェブサイトを探っていることが分かりました。 GreyNoiseの研究者は、2026年7月下旬から8月下旬にかけて
OpenAI、Anthropic、DeepSeek、Google、Perplexity、Amazonといった組織のAIウェブクローラーになりすました脅威アクターが、インターネットに公開されたサーバーをスキャンし、漏えいした機密情報を探していることが、2026年8月28日に公開されたGreyNoiseの調査レポートで明
GreyNoiseによると、攻撃者はOpenAI、Anthropic、Google、Perplexityなど各社が運用するAIクローラーからのトラフィックを装い、自動スキャンを実行して露出した認証情報や設定ファイルをウェブサイト上で探索しているとのことです。 (出典: GreyNoise) 「ウェブ
SonicWall SonicOS管理インターフェースを標的とした、大規模かつ持続的な偵察活動の急増が確認されました。2026年5月9日から18日にかけて、GreyNoiseはSonicWall SonicOS APIスキャナータグにおいて劇的なスパイクを記録しました。 5月12日のピーク時には約59万7千セッション
攻撃者がエッジデバイスの脆弱性を無差別に悪用することはめったにありません。通常、彼らはまず脆弱性がどの程度広く利用でき、どの程度のアクセスが可能かをテストしてから、データを盗むか業務を中断するかに進みます。 攻撃前の監視と計画は多くのノイズを残します。これらのシグナル、特に特定のベンダーを狙ったトラフィックのスパイク
ファイアウォールまたはルーターがハッキングされた場合、ほぼアラームが鳴ることはありません。エンドポイント検出・対応(EDR)ツールはこれらのエッジデバイスでは実行されず、ネイティブログはしばしば不十分です。 セキュリティチームにとっては、ただの平常日のように見えるかもしれません。一方、侵害されたデバイスは静かに攻撃
すべての記事を読み込みました