タグ: GTIG

therecord.media

Google:AIが悪用を加速、脆弱性の開示件数が月1万件に倍増

Googleの脅威インテリジェンスグループ(GTIG)は水曜日、脆弱性の開示件数が1月から8月にかけて倍増し、先月には過去最多の10,740件に達したと発表しました。  開示件数の合計は、1月の5,045件から始まり、7月と8月にはいずれも10,000件を超えるまでに急増しました。 研究者らは「AIは、

techradar.com

ShinyHunters、再びOracleシステムを標的に――現時点で分かっていること

ShinyHuntersがPeopleSoftの緩和ルールを回避し、重大なゼロデイ脆弱性の悪用を再開攻撃キャンペーンは世界規模に拡大し、テクノロジー、医療、政府などの分野の組織が標的にOracleの当初のパッチは引き続き有効。組織はシステムを調査し、漏えいした可能性のある認証情報をローテーションすべきShinyH

securityweek.com

AIが乏しいリソースの攻撃者に国家レベルの攻撃能力をもたらす、とGoogleが警告

Googleの脅威インテリジェンスグループ(GTIG)によれば、犯罪者・国家支援型を問わず攻撃者は攻撃の自動化と拡大にAIをますます活用するようになっています。 当初は企業向けAIシステムへの比較的単純な敵対的プロンプトインジェクションから始まったものが、今や本格的な攻防に発展しています。攻撃側は独自のAIシステムを

cyberpress.org

ロシア系サイバースパイ集団、OAuthフィッシングで米欧の組織を標的に

Google Threat Intelligence Group(GTIG)は、米国および欧州の学術機関やシンクタンクなどの組織に所属する人物を標的とする、複数のロシア系サイバースパイ集団の活動について詳細を明らかにしました。 この活動には、OAuthフィッシング、デバイスコードフィッシング、なりすましウェブサイト、

gbhackers.com

ロシアのサイバースパイ活動インフラ、EvilginxとOAuthフィッシングでアカウントを窃取

ロシア系とされるサイバースパイ活動の実行者らが、OAuthの悪用、デバイスコードフィッシング、認証情報窃取インフラ、そして疑わしいEvilginxリバースプロキシ環境を組み合わせることで、アカウント侵害作戦を拡大させています。 GTIGは中程度の確信度で、UNC6293は以前APT29、Cozy Bear、Midni

cyberpress.org

ロシア系ハッカー、学者や外交官を騙してメールやWhatsAppへのアクセス権を奪取

Google Threat Intelligence Group(GTIG)は、欧州および米国の学者、外交官、国防関係者、政府職員、シンクタンク研究者を標的とする、ロシア系とみられる3つのサイバースパイ活動クラスターを突き止めました。 UNC6293、UNC7005、UNC5976と呼ばれるこれらのグループは、正規の