タグ: GreyNoise

darkreading.com

Papercutを狙ったAIスワームによる攻撃、サイバーキルチェーンに変化の兆し

脅威インテリジェンス企業GreyNoiseが9月9日に公開した分析によると、8月末のわずかな時間帯に、ロシア語圏とみられる攻撃者がラボ環境で訓練した数百のAIエージェントを使い、インターネットに接続された印刷管理ソフトウェアPapercutのインスタンスを探し出して侵害し、さらにWindowsのActive Direc

helpnetsecurity.com

AIエージェントがPaperCutの脆弱性を悪用し395組織に侵入

ある脅威アクターがプリント管理ソフトウェア「PaperCut」の実働可能なエクスプロイトを構築し、その後は数百組織への侵入作業の大半をAIエージェントに任せていたことが、GreyNoiseの調査で明らかになりました。エージェントはほぼ自律的にこの作業をこなしていたとされています。 その結果、48カ国

cyberpress.org

OpenAIやAnthropicを騙る偽クローラー、クラウド鍵やパスワードを狙いウェブサイトを走査

脅威アクターがOpenAI、Anthropic、DeepSeek、Google、Amazンなど大手ブランドに関連するウェブクローラーになりすまし、露出した認証情報やクラウド鍵、非公開の設定ファイルを求めてウェブサイトを探っていることが分かりました。 GreyNoiseの研究者は、2026年7月下旬から8月下旬にかけて

gbhackers.com

OpenAI、Anthropic、DeepSeekを装う偽クローラーが.envファイルやクラウド認証情報を狙う

OpenAI、Anthropic、DeepSeek、Google、Perplexity、Amazonといった組織のAIウェブクローラーになりすました脅威アクターが、インターネットに公開されたサーバーをスキャンし、漏えいした機密情報を探していることが、2026年8月28日に公開されたGreyNoiseの調査レポートで明

cyberpress.org

ハッカーがSonicWallファイアウォールを積極的にスキャン、59万7千セッションを記録

SonicWall SonicOS管理インターフェースを標的とした、大規模かつ持続的な偵察活動の急増が確認されました。2026年5月9日から18日にかけて、GreyNoiseはSonicWall SonicOS APIスキャナータグにおいて劇的なスパイクを記録しました。 5月12日のピーク時には約59万7千セッション

cyberscoop.com

ネットワークの「背景ノイズ」は次の大規模なエッジデバイス脆弱性を予測する可能性がある

攻撃者がエッジデバイスの脆弱性を無差別に悪用することはめったにありません。通常、彼らはまず脆弱性がどの程度広く利用でき、どの程度のアクセスが可能かをテストしてから、データを盗むか業務を中断するかに進みます。 攻撃前の監視と計画は多くのノイズを残します。これらのシグナル、特に特定のベンダーを狙ったトラフィックのスパイク

cyberpress.org

GreyNoiseの新しいツールがハッキングされたルーターとファイアウォール上のC2トラフィックを検出

ファイアウォールまたはルーターがハッキングされた場合、ほぼアラームが鳴ることはありません。エンドポイント検出・対応(EDR)ツールはこれらのエッジデバイスでは実行されず、ネイティブログはしばしば不十分です。 セキュリティチームにとっては、ただの平常日のように見えるかもしれません。一方、侵害されたデバイスは静かに攻撃