タグ: Proofpoint

techradar.com

確定申告に要注意——新型マルウェア「PackClient」、税務調査を装い世界の企業を狙う

Proofpointが観測、TelegramでRAT「PackClient」が販売され、TA4922が使用中国とインドで税務当局を騙るメールを送りつけ、PackClientのインストーラーを配布高度な機能を備えたRAT、研究者はアジア圏を超えた拡散を警告中国のハッカーたちが、ここ約3カ月にわたり、高度なリモートア

gbhackers.com

中国系ハッカー、税金をテーマにしたフィッシング攻撃でPackClient RATを展開しデータを窃取

中国語話者の脅威アクターTA4922が、中国本土とインドの組織を標的とした税金をテーマにしたフィッシングキャンペーンを通じて、リモートアクセス型トロイの木馬「PackClient」を展開していることが分かりました。 Proofpointが2026年5月と7月に観測したこの活動は、同グループの初期アクセス能力の拡大と、

esecurityplanet.com

サイバー犯罪者、間接的プロンプトインジェクション攻撃に注力

eSecurity Planet のコンテンツおよび製品の推奨事項は、編集上の独立性を保っています。当社パートナーへのリンクをクリックいただくことで、収益が発生する場合があります。 詳細はこちら Proofpointの研究者は、サイバー犯罪者がAIシステムが日常的に処理するメール、文書、カレンダー招待、ウ

cybersecuritydive.com

研究者らがダークウェブの闇フォーラムでAI搭載のハッキングツールが販売されているのを発見

サイバーセキュリティ企業Trellixが水曜日に発表したレポートによると、犯罪者らはダークウェブの闇フォーラム上で、AIを活用したさまざまなハッキングツールや関連サービスを販売しています。 研究者らは、偵察ツールから認証情報の売買市場、さらにはAIをサービスとして提供するプラットフォームに至るまで、幅広いAIベースの

bleepingcomputer.com

COLDCARDのセキュリティ監査を装うフィッシング攻撃、リモートアクセスツールをインストール

あるフィッシングキャンペーンが、最近明らかになったCOLDCARDウォレットの脆弱性と、8,860万ドル相当のビットコインが盗まれたとされる事件への不安につけ込み、ユーザーを騙してScreenConnectのリモートアクセスソフトウェアをインストールさせようとしています。 このキャンペーンを発見したProofpoin

meterpreter.org

TA488、OWAReaperによるOutlookエクスプロイトでパスワードを迂回

目に見えない侵入 悪意のあるリンクも不審な添付ファイルも一切含まない、まったくありふれたメール。それだけで、悪名高いハッカー集団TA488は被害者の受信箱への永続的なアクセスを確保するのに十分でした。あとは、疑いを抱かない利用者がOutlookのWebインターフェースでそのメッセージを開くのを、じ

helpnetsecurity.com

ロシア系サイバースパイ集団Laundry Bear、メールを開くだけで発動する新たなMicrosoft Exchange攻撃を展開(CVE-2026-42897)

ロシアと関係があるとされるサイバースパイ集団Laundry Bear(別名Void Blizzard、TA488)が、Microsoft ExchangeのクロスサイトスクリプティングCVE-2026-42897を悪用し、米国および欧州の政府機関や各種民間企業をメール経由で標的にしていることが分かりま