6月の脅威動向:サプライチェーンワーム、AIによる悪用の加速、そして重大なゼロデイ | CXO Transformation
BLOGPUBLISHED JUL 10, 2026 BY Amit MalikRubrik Zero Labsが、2026年5月下旬から6月下旬にかけての知見をまとめ、サイバーセキュリティ情勢における重大な変化を紹介します。BLOG6月の脅威動向:サプライチェーンワーム、AIによる悪用の加速、そして重大なゼロデイPU
BLOGPUBLISHED JUL 10, 2026 BY Amit MalikRubrik Zero Labsが、2026年5月下旬から6月下旬にかけての知見をまとめ、サイバーセキュリティ情勢における重大な変化を紹介します。BLOG6月の脅威動向:サプライチェーンワーム、AIによる悪用の加速、そして重大なゼロデイPU
UNK_DeadDrop、メールを使った偽求人で開発者を標的にLazarusの戦術を踏襲しつつ、新たな自己完結型ペイロードを使用Proofpointは大規模フィッシングへの転換が北朝鮮の「産業化」を示すと分析ソフトウェア開発者を偽の求人で誘い込む北朝鮮系の脅威アクターは、Lazarusだけではありません。現在、UN
ESET Research脅威レポート ESETリサーチが2025年第4四半期および2026年第1四半期に調査・分析した、選定されたAPTグループの活動概要 ESET APT活動レポート 2025年第4四半期〜2026年第1四半期は、2025年10月
サイバーセキュリティ研究者のZachXBTは、ドメインluckyguys[.]siteが北朝鮮(DPRK)の詐欺的なIT労働者に関連した暗号通貨支払いと結びついていることを突き止めることで、この調査に火をつけました。 30日間のネットワーク分析中に、IPアドレス163.245.219[.]19に解決されました。Zac
北朝鮮関連の Lazarus ハッカーは偽のコーディングチャレンジを使用して開発者にマルウェアを感染させ、認証情報を盗み、暗号資産ウォレットを枯渇させています。 研究者によれば、このキャンペーンはソフトウェア開発者、特に Web3、ブロックチェーン、および暗号プロジェクトに従事している者をターゲットにしています。攻撃
北朝鮮とのつながりを持つハッカーは、AI支援型マルウェアとバックドアされたコーディングチャレンジを使用して、Web3開発者から静かに数百万ドルの暗号通貨を窃取しています。 Expelは高い信頼度で、HexagonalRodentが詐欺的なIT労働者事業から進化した可能性のあるDPRK国家支援の部分集団であり、マルウ
インシデント対応者は、ウェブ開発者の暗号資産保有資産を標的とした最近の北朝鮮キャンペーンに関する多くの新しい情報を発見した。 エクスペル社のマーカス・ハッチンスは、HexagonalRodentと呼ぶグループに関するレポートを公開し、その活動を「Famous Chollima」として追跡されている北朝鮮の国家支援ア
国家支援の北朝鮮ハッカーが、土曜日にKelpDAO DeFiプロジェクトに影響を与えた2億9000万ドルの暗号資産盗難の背後にいる可能性が高い。 この攻撃は貸付プロトコルのCompound、Euler、Aaveにも影響を与えたとの報告があり、後者は凍結を発表し、rsETHを担保とする新規預金または借入をブロックした
北朝鮮は長年にわたって悪意あるソフトウェア開発を洗練された組立ラインに変貌させてきた。そこでは各ツールが短い運用寿命を特徴としながらも、単一の目的に対して綿密に調整されている。この戦略的パラダイムにより平壌は、サイバー諜報、資金流出、破壊的侵入の同時キャンペーンを指揮することができ、それぞれのアクセスチャネル、イン
Driftプロトコルは、先週被った2億8000万ドルを超えるハッキングが、「Driftエコシステム内での機能的な運用プレゼンスを構築する」ことを含む、長期間にわたって慎重に計画された作戦の結果だと述べています。 4月1日、Solanaベースの取引プラットフォームは異常なアクティビティを検出し、その後セキュリティ評
すべての記事を読み込みました