偽装北朝鮮ITワーカーを見抜くための危険信号
北朝鮮のITワーカーによる不正行為は巧妙化を続けていますが、いくつかの兆候に注意を払うことで、組織は先手を打って対策できます。Huntressが公開した新しいブログ記事では、同社が2026年を通じて実施した複数の調査の詳細が明らかにされました。具体的には、Huntressは今年、複数の組織が「自社が正当な労働者を装った
北朝鮮のITワーカーによる不正行為は巧妙化を続けていますが、いくつかの兆候に注意を払うことで、組織は先手を打って対策できます。Huntressが公開した新しいブログ記事では、同社が2026年を通じて実施した複数の調査の詳細が明らかにされました。具体的には、Huntressは今年、複数の組織が「自社が正当な労働者を装った
セキュリティ 攻撃者はもはや製品を「壊す」だけでなく、その「仕組み」を悪用する準備を整えている、とOracleサポートの専門家は指摘し
Huntressが、偽のカンファレンス招待を通じてセキュリティ専門家を狙うClickFixキャンペーンを発見被害者はコードの貼り付けを誘導され、macOSにAMOSインフォスティーラーがインストールされる誘導された場合は、システムの隔離、認証情報のリセット、シークレットのローテーション、暗号資産ウォレットの確認を
Huntressが公開した新たなブログ記事によると、サイバーセキュリティカンファレンスの参加者は、イベント終了後に届く悪意ある接触に注意を払う必要があるといいます。同社はこのブログで、実際に起きた事例を詳しく取り上げています。 8月19日に公開されたこの投稿では、今夏開催されたBlack Hat / Def C
Huntressは2026年上半期にパスワードスプレー攻撃が155倍に増加したことを観測しました。ブルートフォース自体は目新しい手口ではありませんが、今回の急増を後押ししている工夫は新しいものです。 この急増の大きな要因となったのが、Microsoftの Azure CLI(管理者がAzureおよびEntraのリソー
Google広告として表示されたClaudeインストール手順の検索結果が、MacSyncと呼ばれる高度なmacOS向けスティーラー兼リモートアクセス型トロイの木馬(RAT)を配布するために悪用されています。 この攻撃キャンペーンは、claude.aiドメイン上にある正規のClaude共有会話ページを悪用しており、信頼
International Cyber Expoは、サイバーセキュリティ業界のリーダーが直面する重要課題を取り上げる、Global Cyber Summitの新たな講演者・セッションのラインアップを発表しました。 本サミットはHuntressの協賛のもと、Global Cyber Summitとして2
Akiraランサムウェアは防御機能を無効化しようとセーフモード起動を試みたが、結果的に自らの暗号化ツールを機能不全にしてしまいましたその後Defenderがペイロードを検知して隔離し、攻撃者の手元に残ったのは窃取したデータのみとなりましたHuntressは、VPNへのブルートフォース攻撃に対するアラート設定、MF
Huntress、偽の注文とアプリ通知を使ったShopify返金詐欺を発見攻撃者は配送先住所に連絡先情報を埋め込み、被害者を騙して支払わせるユーザーには不審な情報を無視し、返金内容を確認し、偽の店舗を報告するよう推奨Shopifyストアを運営する企業や個人を標的に、極めて巧妙な偽の返金詐欺が横行していると専門家が
この手法はエンドポイント防御を意図通り無効化しましたが、それと同時にランサムウェア自体の暗号化処理まで偶然壊してしまいました。 Akiraランサムウェアのアフィリエイトが、エンドポイント検知・対応(EDR
すべての記事を読み込みました