ハッカーがAdobeやZoomの偽アップデートを利用してマルウェアを侵入させる手口とは
Securonixが「SMOKE#SCREEN」と呼ばれるキャンペーンを発見。偽のZoom/Adobeアップデートやビジネス文書を装い、武器化されたScreenConnectをユーザーにインストールさせる手口です攻撃者は持続的なリモートアクセスを獲得し、防御機能を無効化したりDropboxやCloudflareと
Securonixが「SMOKE#SCREEN」と呼ばれるキャンペーンを発見。偽のZoom/Adobeアップデートやビジネス文書を装い、武器化されたScreenConnectをユーザーにインストールさせる手口です攻撃者は持続的なリモートアクセスを獲得し、防御機能を無効化したりDropboxやCloudflareと
SimpleHelpのリモート監視・管理(RMM)ソフトウェアに存在する重大な認証バイパス脆弱性が悪用されました。攻撃者はログイントークンを偽造して管理対象ネットワークを掌握したうえ、これまで未確認だった2つのマルウェアファミリを配布していたことが明らかになりました。 セキュリティ企業Blackpoint Cyberの
サイバー犯罪者は、税務申告シーズンのストレスと緊急性を再び悪用しています。金銭的な懸念と重要な財務メールの期待を組み合わせることで、サイバー犯罪に最適な環境が生まれます。 2026年の最初の数か月だけでも、セキュリティ研究者は税務テーマを使用してマルウェアを拡散し、認証情報を盗み、金融詐欺を行う100以上のメールキャ