タグ: Hunt.io

bleepingcomputer.com

ハッカーが35日間の攻撃キャンペーンでDahua製Webカメラ14,500台を侵害

研究者らが「CameraSwarm」と名付けた大規模な攻撃キャンペーンにおいて、ハッカーは主にウクライナとロシアを中心にDahua製IPカメラ14,500台以上を侵害しました。 この攻撃は6月17日から7月22日までの少なくとも35日間にわたって実行され、脆弱性の悪用、ログイン情報のブルートフォース攻撃、そしてクラウ

gbhackers.com

ランサムウェアのハッカー、マルウェアの司令サーバーをEthereumスマートコントラクト内に隠蔽

ランサムウェア攻撃者集団が、Ethereumのスマートコントラクトをステルス性の高いコマンド&コントロール(C2)解決手段として悪用する手口が確認されました。Gentlemenランサムウェアの関連攻撃者が、EtherRATバックドアを使い、マルウェアにC2ドメインをハードコードするのではなく、ブロックチェーンから直接

gbhackers.com

Flying EagleラットがAndroidのユーザー補助サービスを悪用、キーロギング・画面キャプチャ・ジェスチャー注入を実行

「Flying Eagle」と名付けられた新たに解析されたAndroidのリモートアクセス型トロイの木馬(RAT)が、ユーザー補助サービス(Accessibility Services)を悪用して大規模な監視や認証情報の窃取、端末の遠隔操作を可能にしていることが判明しました。この不正プログラムは、偽の公安局(PSB)

darkreading.com

AIエージェントがタイ財務省へのスパイ攻撃を主導

タイ財務省(MOF)を標的とした脅威アクターが、サイバースパイ活動とみられる作戦の一部を自律型AIエージェントに実行させていたことが分かりました。脅威インテリジェンス企業のHunt.ioは7月23日、リサーチブログ記事でこのインシデントの詳細を公開しました。スパイ活動自体はニュース性があるとはいえ、それ自体は特に珍しい

therecord.media

ハッカーが自律型AIエージェントを悪用しタイ財務省をスパイ

ハッカーが自律型人工知能エージェントを利用し、タイ財務省を標的としたサイバースパイ活動を展開していたことが分かりました。攻撃がまだ進行中の段階でハッカーが管理するサーバーを発見した研究者らにより、攻撃の内部構造が明らかになりました。 サイバーセキュリティ企業Hunt.ioは先週公開した報告書の中で、侵入が進行してい

bleepingcomputer.com

Hermes AIエージェントを悪用しタイ財務省を自動攻撃

ある脅威アクターが、オープンソースのAIエージェント「Hermes」を無人の「YOLO」モードで動作させ、タイ財務省への侵害とされる攻撃において侵入後の活動を自動化していたことが分かりました。 この活動は、脅威インテリジェンス企業のHunt.ioとセキュリティ研究者のBob Diachenko氏が、この作戦に関連する

meterpreter.org

東欧のC2サーバー:Hunt.ioが3,900件の悪意あるノードを特定した方法

サイバー攻撃のインフラは、それが依存するドメインやIPアドレスよりも長く生き残ることが少なくありません。Hunt.ioの新たなレポートは、東欧全域にいかに密集した悪意あるノードが構築されているかを明らかにしています。同社のアナリストは2026年3月12日から6月12日にかけて10カ国のインフラを調

cyberpress.org

研究者がロシアのホスティングプロバイダー全体で1,250以上のC2サーバーを特定

最近のHunt.ioインフラストラクチャ分析によって、ロシアのホスティング環境内で動作する大規模なサイバー脅威ネットワークが明らかになりました。 2026年1月から4月までの3ヶ月間で、研究者は165のロシアインフラストラクチャプロバイダー全体に配置された1,250以上のアクティブなコマンド&コントロール(C2)サー