Kimsuky、ローカルAI開発環境を活用しサイバースパイ活動ツールを拡張——「Operation GitPower」
北朝鮮の国家支援型脅威アクターKimsukyが、自前でホストするAI(人工知能)ツールを取り入れる形で、確立済みのスパイ活動の手口を拡張していることが、「Operation GitPower」として追跡されている活動クラスターに関する新たな調査で明らかになりました。 今回のキャンペーンは、これまでと同様にフィッシング
北朝鮮の国家支援型脅威アクターKimsukyが、自前でホストするAI(人工知能)ツールを取り入れる形で、確立済みのスパイ活動の手口を拡張していることが、「Operation GitPower」として追跡されている活動クラスターに関する新たな調査で明らかになりました。 今回のキャンペーンは、これまでと同様にフィッシング
Microsoftは、Windows 11 24H2および25H2、さらに今週リリースされたWindows 11ベータビルドから、Windows Management Instrumentation Command-line(WMIC)ツールを削除したと発表しました。 WMICは、テキストコマンドを使ってWindow
北朝鮮の脅威アクター「キムスキー(Kimsuky)」が、研究者らが「Operation GitPower」と呼ぶキャンペーンの一環として、ローカルの人工知能ツールをサイバースパイ活動の武器庫に加えていることが分かりました。 この活動では、同グループが常用するスピアフィッシング手法、悪意のあるWindowsショートカッ
Phantom Stealerは、PNGファイルへのペイロード隠蔽、PowerShellによるプロセスインジェクション、テレメトリ抑制を組み合わせ、パスワードやブラウザデータ、暗号資産ウォレット、機密ローカルファイルを窃取する.NETベースの認証情報窃取マルウェアです。Antivirus& Malware 今
Sandworm関連の脅威アクターが、偽の求人面接を利用してIT担当者にトロイの木馬化したWireGuard VPNクライアントをインストールさせる手口を用いていることが分かりました。 ウクライナのCERT-UAは、この活動をUAC-0002(別名Sandworm、APT44、Seashell Blizzard)のサ
UAC-0145に起因する高度な採用偽装型侵入キャンペーンが確認されました。このクラスターにはサブクラスターUAC-0002も含まれており、Sandworm、APT44、Seashell Blizzardとしても追跡されています。 この活動は少なくとも2026年5月から観測されており、求人検索プラットフォーム上で始ま
ロシアの脅威グループSandworm関連のハッカーたちが、少なくとも2026年5月以降、偽の求人情報を通じてシステム管理者やITプロフェッショナルを標的にしています。 ウクライナのコンピュータ緊急対応チーム(CERT)による報告書は、UAC-0145によるソーシャルエンジニアリングキャンペーンの詳細を伝えています。こ
deGDIDはキャッシュされた追跡用キーをWindowsのレジストリから完全に消去しますこのスクリプトはMicrosoftのDeviceAddエンドポイントが二度とデバイスを認識できないようブロックしますlogin.live.comなど一部のMicrosoftアカウント・ログインサービスや認証機能は、deGDID実行
Dropping Elephantとしても知られるPatchworkは、少なくとも2015年12月から活動しているスパイ活動特化型の高度標的型攻撃(APT)グループです。 同グループはこれまで、アジア・欧州・トルコ・米国にまたがる政府機関、防衛、エネルギー、航空、研究、金融、テクノロジー、製薬、NGO、シンクタンクな
ハッカーがSQLインジェクションの脆弱性を悪用し、企業ネットワークへの侵入に使われたOracleデータベースの内部に、ポスト・エクスプロイテーション・ツールキットを直接インストールしていたことが分かりました。 この攻撃は、Oracleデータベースサーバーをホストするサーバー上で認証情報の窃取をHuntressのセキュ
すべての記事を読み込みました