DocuSignフィッシングキット、Windows/macOSにRMMツールを配布
eSecurity Planet のコンテンツおよび製品推奨は編集面で独立しています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら フィッシングキャンペーンは、従来型のマルウェアから離れ、信頼された業務アプリケーションや正規のITツールを悪用する方向へと傾きつつ
eSecurity Planet のコンテンツおよび製品推奨は編集面で独立しています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら フィッシングキャンペーンは、従来型のマルウェアから離れ、信頼された業務アプリケーションや正規のITツールを悪用する方向へと傾きつつ
新たな調査でForescoutが、季節のグリーティングカード(eカード)の招待状に見せかけたフィッシングキャンペーンを発見しました。このキャンペーンは被害者を騙して正規のリモート管理ソフトウェアをインストールさせ、攻撃者に侵害端末への長期的なアクセス手段を与えるものです。 ForescoutのVede
脅威クラスター「UNC3753」は、サイレント・ランサム・グループまたはルナ・モスの名でも広く追跡されており、米国の専門職・法律・金融サービス業界を積極的に狙っています。 MandiantのGoogleスレット・インテリジェンス・グループ(GTIG)によると、この金銭目的のキャンペーンは、音声フィッシング(ビッシング
執筆者:Chad Reams、Tufail Ahmed、Keith Knapp、Ashley Frazer、Tyler McLellan はじめに 2026年1月から5月にかけて、Mandiantは金銭的動機に基づくデータ窃取・恐喝キャンペーンを確認しました。このキャンペーンは、脅威クラスター UNC375
ConnectWiseは、同社のAutomateプラットフォームに重大なセキュリティ脆弱性を開示しました。この脆弱性により、同一ネットワーク上の攻撃者がエージェントのアップデートおよびプラグイン読み込みプロセスの弱点を悪用して、悪意のあるコードを実行できる可能性があります。 CVE-2026-9089として追跡され、
新たな研究によって、トロイの木馬化されたTestDiskインストーラーを配信する検索エンジン中毒キャンペーンが明らかになりました。このキャンペーンはMicrosoft署名済みバイナリをDLLサイドロード攻撃に悪用し、ScreenConnectリモート監視・管理(RMM)クライアントを静かに展開して、キーボードへのハ