脅威集団「Spring Ring」、Microsoft Teamsユーザーを狙ったビッシング攻撃を展開
複数の企業にまたがる少なくとも150人のMicrosoft Teamsユーザーを標的とした連携攻撃が確認されました。攻撃者は音声フィッシング(ビッシング)攻撃を通じて、リモート監視管理(RMM)ツールやマルウェアツールを被害者の端末にインストールさせようとしています。このキャンペーンでは、一部のケースで組織のドメインコ
複数の企業にまたがる少なくとも150人のMicrosoft Teamsユーザーを標的とした連携攻撃が確認されました。攻撃者は音声フィッシング(ビッシング)攻撃を通じて、リモート監視管理(RMM)ツールやマルウェアツールを被害者の端末にインストールさせようとしています。このキャンペーンでは、一部のケースで組織のドメインコ
Palo Alto NetworksのUnit 42脅威インテリジェンスチームによると、「Spring Ring」と名付けられた組織的なボイスフィッシング(vishing)キャンペーンが、Microsoft Teams上に偽のITサポートアカウントを設置し、従業員を騙してマルウェアをインストールさせた
Auroraランサムウェアの運用者らが、Claude Sonnetを搭載したCursor Agentを使い、10の被害組織にまたがるハンズオン侵入活動を支援していたことが判明しました。同時に、VMware ESXi環境を破壊するために特化して作られたLinux用暗号化ツールも展開していました。 今回の調査結果は、ラン
Gambit SecurityのThreat Intelligenceチームによる新たな調査によると、Auroraランサムウェアの攻撃者がSpaceXのAIツールであるCursor Agentを悪用し、攻撃キャンペーンの一環として利用していたことが判明しました。 この脅威アクターは、2026年4月8日から5月2
侵害されたWindows Server Update Services(WSUS)環境が悪用されると、組織が信頼するパッチ管理インフラを通じて攻撃者制御下のソフトウェアが配布される恐れがあります。 この研究では、NTLMコアーション(強制認証)、リレー攻撃、そして保護の甘い外部WSUSデータベース構成を組み合わせた危
ロシア国家支援型の脅威アクターAPT28(別名:Fancy Bear、Forest Blizzard)は、サイバースパイ活動の戦術をゼロクリック脆弱性とエッジインフラの悪用へと積極的にシフトさせています。 最新の脅威インテリジェンスによると、GRUの第26165部隊として公式に帰属が確認されているこのグループは、Ou
ネイティブリンクハンドラーの脆弱性 Windows上の悪意あるハイパーリンクをクリックするだけで、ワークステーションが完全に侵害されることがあります。その際、オペレーティングシステムは機密認証情報を自動的に遠隔の攻撃者へ送信してしまいます。重要なのは、この脆弱性が高度なマルウェアや複雑なエクスプロイトチェーンによるも
ghostsurf ブラウザセッションハイジャック用のSOCKSプロキシ付きNT...
Microsoftは、組織をサイバー攻撃にさらすセキュリティ脆弱性があるとして、...
Windows Server Message Block(SMB)クライアント認...
すべての記事を読み込みました