ハッカーが35日間の攻撃キャンペーンでDahua製Webカメラ14,500台を侵害
研究者らが「CameraSwarm」と名付けた大規模な攻撃キャンペーンにおいて、ハッカーは主にウクライナとロシアを中心にDahua製IPカメラ14,500台以上を侵害しました。 この攻撃は6月17日から7月22日までの少なくとも35日間にわたって実行され、脆弱性の悪用、ログイン情報のブルートフォース攻撃、そしてクラウ
研究者らが「CameraSwarm」と名付けた大規模な攻撃キャンペーンにおいて、ハッカーは主にウクライナとロシアを中心にDahua製IPカメラ14,500台以上を侵害しました。 この攻撃は6月17日から7月22日までの少なくとも35日間にわたって実行され、脆弱性の悪用、ログイン情報のブルートフォース攻撃、そしてクラウ
ランサムウェア攻撃者集団が、Ethereumのスマートコントラクトをステルス性の高いコマンド&コントロール(C2)解決手段として悪用する手口が確認されました。Gentlemenランサムウェアの関連攻撃者が、EtherRATバックドアを使い、マルウェアにC2ドメインをハードコードするのではなく、ブロックチェーンから直接
「Flying Eagle」と名付けられた新たに解析されたAndroidのリモートアクセス型トロイの木馬(RAT)が、ユーザー補助サービス(Accessibility Services)を悪用して大規模な監視や認証情報の窃取、端末の遠隔操作を可能にしていることが判明しました。この不正プログラムは、偽の公安局(PSB)
タイ財務省(MOF)を標的とした脅威アクターが、サイバースパイ活動とみられる作戦の一部を自律型AIエージェントに実行させていたことが分かりました。脅威インテリジェンス企業のHunt.ioは7月23日、リサーチブログ記事でこのインシデントの詳細を公開しました。スパイ活動自体はニュース性があるとはいえ、それ自体は特に珍しい
ハッカーが自律型人工知能エージェントを利用し、タイ財務省を標的としたサイバースパイ活動を展開していたことが分かりました。攻撃がまだ進行中の段階でハッカーが管理するサーバーを発見した研究者らにより、攻撃の内部構造が明らかになりました。 サイバーセキュリティ企業Hunt.ioは先週公開した報告書の中で、侵入が進行してい
ある脅威アクターが、オープンソースのAIエージェント「Hermes」を無人の「YOLO」モードで動作させ、タイ財務省への侵害とされる攻撃において侵入後の活動を自動化していたことが分かりました。 この活動は、脅威インテリジェンス企業のHunt.ioとセキュリティ研究者のBob Diachenko氏が、この作戦に関連する
セキュリティ 認証情報を盗む攻撃者たちの、仁義なき戦い 独占情報 盗人にも
サイバー攻撃のインフラは、それが依存するドメインやIPアドレスよりも長く生き残ることが少なくありません。Hunt.ioの新たなレポートは、東欧全域にいかに密集した悪意あるノードが構築されているかを明らかにしています。同社のアナリストは2026年3月12日から6月12日にかけて10カ国のインフラを調
最近のHunt.ioインフラストラクチャ分析によって、ロシアのホスティング環境内で動作する大規模なサイバー脅威ネットワークが明らかになりました。 2026年1月から4月までの3ヶ月間で、研究者は165のロシアインフラストラクチャプロバイダー全体に配置された1,250以上のアクティブなコマンド&コントロール(C2)サー