タグ: Jamf

bleepingcomputer.com

新種のmacOSマルウェア「AmnesiaStealer」、遠隔操作でブラウザセッションを乗っ取る

ClickFix攻撃を通じてmacOSユーザーを狙う新種の情報窃取マルウェア「AmnesiaStealer」が確認されました。このマルウェアには、攻撃者が被害者のWebブラウザを対話的に遠隔操作できるストリーミングモジュールが組み込まれています。 特筆すべき機能として、被害者のChromiumプロファイルを認証状態も

securityweek.com

macOS向けマルウェア「AmnesiaStealer」、データを窃取しブラウザセッションを乗っ取る

Rust製の多段階型macOS情報窃取マルウェアが、GitHubの偽ダウンロードページを通じて拡散していることが、Jamfの報告で明らかになりました。これは最近のClickFix攻撃の一環として確認されたものです。 この偽のダウンロードページは、被害者をだましてTerminal(ターミナル)にコマンドを貼り付けさせる

techradar.com

この新種のmacOS情報窃取マルウェアはAppleのクラッシュ報告ツールになりすまし、貴重なデータをすべて盗み出そうとします

Jamfの研究者が、Appleの「CrashReporter」を装う公証済みmacOS情報窃取マルウェア「CrashStealer」を発見「Werkbit Setup」と称する偽サイト経由で配布され、Gatekeeperを回避してLaunchAgentをインストール偽のパスワード入力画面でキーチェーンを解除させ、認

bleepingcomputer.com

新型マルウェア「CrashStealer」、Appleのクラッシュレポートツールを偽装

CrashStealerと呼ばれる新種のmacOS向け情報窃取マルウェアが、Appleのクラッシュレポートツールを装って認証情報やキーチェーンデータ、暗号資産ウォレットを盗み出しています。 マルウェア研究者は5月からこのマルウェアの追跡を開始しており、当初はまだ開発段階にあるとみられていましたが、7月上旬に実際の攻撃

helpnetsecurity.com

JamfがMac向けにAIガバナンスとシャドーAI検出機能を提供開始

Jamfは、Mac向けJamfの新機能「AI Governance(AIガバナンス)」の一般提供を発表しました。この機能により、ITおよびセキュリティチームは、実際に使用されているAIツールの把握、ポリシー制御の適用、そして監査対応レポートの生成が可能になります。 多くの組織では、承認済みのアプリケ

cybersecuritydive.com

AI導入とインシデント発生頻度の相関が明らかに——ガバナンスの必要性が浮き彫りに

Dive Brief まだ被害を受けていない組織でも、近い将来AIに関連するインシデントが発生すると予測していることが、新たな調査で明らかになりました。 Dive Brief: macOSネットワークを運用する組織の5分の1以上が、AIツールの使用が原因で金銭的損失を被ったり、サイバー攻撃を