タグ: Huntress

darkreading.com

偽装北朝鮮ITワーカーを見抜くための危険信号

北朝鮮のITワーカーによる不正行為は巧妙化を続けていますが、いくつかの兆候に注意を払うことで、組織は先手を打って対策できます。Huntressが公開した新しいブログ記事では、同社が2026年を通じて実施した複数の調査の詳細が明らかにされました。具体的には、Huntressは今年、複数の組織が「自社が正当な労働者を装った

techradar.com

セキュリティ専門家を狙う偽仮想通貨カンファレンス詐欺、個人情報搾取を狙う

Huntressが、偽のカンファレンス招待を通じてセキュリティ専門家を狙うClickFixキャンペーンを発見被害者はコードの貼り付けを誘導され、macOSにAMOSインフォスティーラーがインストールされる誘導された場合は、システムの隔離、認証情報のリセット、シークレットのローテーション、暗号資産ウォレットの確認を

infosecurity-magazine.com

Def Conの参加者、執拗なフィッシングキャンペーンの標的に

Huntressが公開した新たなブログ記事によると、サイバーセキュリティカンファレンスの参加者は、イベント終了後に届く悪意ある接触に注意を払う必要があるといいます。同社はこのブログで、実際に起きた事例を詳しく取り上げています。 8月19日に公開されたこの投稿では、今夏開催されたBlack Hat / Def C

bleepingcomputer.com

パスワードスプレー攻撃が155倍に急増、ハッカーがMFAの隙を突く

Huntressは2026年上半期にパスワードスプレー攻撃が155倍に増加したことを観測しました。ブルートフォース自体は目新しい手口ではありませんが、今回の急増を後押ししている工夫は新しいものです。 この急増の大きな要因となったのが、Microsoftの Azure CLI(管理者がAzureおよびEntraのリソー

gbhackers.com

偽のClaudeインストールガイドがMacのパスワードを盗み、信頼された仮想通貨ウォレットアプリをフィッシングの罠に変える

Google広告として表示されたClaudeインストール手順の検索結果が、MacSyncと呼ばれる高度なmacOS向けスティーラー兼リモートアクセス型トロイの木馬(RAT)を配布するために悪用されています。 この攻撃キャンペーンは、claude.aiドメイン上にある正規のClaude共有会話ページを悪用しており、信頼

techradar.com

あるランサムウェア集団が自らのミスで攻撃を台無しに――責めるべき相手は自分自身しかいない

Akiraランサムウェアは防御機能を無効化しようとセーフモード起動を試みたが、結果的に自らの暗号化ツールを機能不全にしてしまいましたその後Defenderがペイロードを検知して隔離し、攻撃者の手元に残ったのは窃取したデータのみとなりましたHuntressは、VPNへのブルートフォース攻撃に対するアラート設定、MF

techradar.com

詐欺師が本物のShopify通知を乗っ取り被害者を騙す手口とは――安全を守る方法

Huntress、偽の注文とアプリ通知を使ったShopify返金詐欺を発見攻撃者は配送先住所に連絡先情報を埋め込み、被害者を騙して支払わせるユーザーには不審な情報を無視し、返金内容を確認し、偽の店舗を報告するよう推奨Shopifyストアを運営する企業や個人を標的に、極めて巧妙な偽の返金詐欺が横行していると専門家が