タグ: RMMツール

itsecurityguru.org

Huntress、偽ブラウザページと不正RMMツールを使ったフィッシング攻撃を発見

Huntressの研究者は、本物そっくりの偽ブラウザウィンドウと正規のリモート管理ソフトウェアを組み合わせ、被害者のデバイスへの永続的なアクセスを確立する2件のフィッシング攻撃を発見しました。 いずれの事案も8月に確認されたもので、攻撃者が制御するウェブサイトへ誘導するフィッシングメッセージから始まり

darkreading.com

脅威集団「Spring Ring」、Microsoft Teamsユーザーを狙ったビッシング攻撃を展開

複数の企業にまたがる少なくとも150人のMicrosoft Teamsユーザーを標的とした連携攻撃が確認されました。攻撃者は音声フィッシング(ビッシング)攻撃を通じて、リモート監視管理(RMM)ツールやマルウェアツールを被害者の端末にインストールさせようとしています。このキャンペーンでは、一部のケースで組織のドメインコ

techradar.com

専門家が警告、あなたの端末をハッカーに渡すバンク・オブ・アメリカ詐称フィッシング詐欺

Huntressが、バンク・オブ・アメリカを装ったフィッシングメールを確認。被害者をWindowsとmacOSで異なる感染経路に誘導していることが判明Windowsユーザーは偽の「Account Guard」を通じてScreenConnect RMMをインストールさせられ、macOSユーザーは個人情報窃取を目的と

itsecurityguru.org

フェイクのBank of Americaフィッシングメール、UACバイパスで偽装したScreenConnect RATを配布

Huntressの研究者らは、Bank of Americaになりすました活発なフィッシングキャンペーンを確認しました。このキャンペーンは最終的にリモート監視管理(RMM)ツールを密かにインストールし、攻撃者に被害者のWindows端末への永続的かつ検知されにくいアクセス手

esecurityplanet.com

DocuSignフィッシングキット、Windows/macOSにRMMツールを配布

eSecurity Planet のコンテンツおよび製品推奨は編集面で独立しています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら フィッシングキャンペーンは、従来型のマルウェアから離れ、信頼された業務アプリケーションや正規のITツールを悪用する方向へと傾きつつ

itsecurityguru.org

Forescoutが偽グリーティングカードを悪用したAI支援フィッシングキャンペーンを発見

新たな調査でForescoutが、季節のグリーティングカード(eカード)の招待状に見せかけたフィッシングキャンペーンを発見しました。このキャンペーンは被害者を騙して正規のリモート管理ソフトウェアをインストールさせ、攻撃者に侵害端末への長期的なアクセス手段を与えるものです。 ForescoutのVede

gbhackers.com

UNC3753、ビッシング・RMMツール・物理的侵入で米国法律事務所を標的に

脅威クラスター「UNC3753」は、サイレント・ランサム・グループまたはルナ・モスの名でも広く追跡されており、米国の専門職・法律・金融サービス業界を積極的に狙っています。 MandiantのGoogleスレット・インテリジェンス・グループ(GTIG)によると、この金銭目的のキャンペーンは、音声フィッシング(ビッシング

cyberpress.org

ConnectWise Automateの脆弱性により攻撃者がセキュリティチェックを回避可能に

ConnectWiseは、同社のAutomateプラットフォームに重大なセキュリティ脆弱性を開示しました。この脆弱性により、同一ネットワーク上の攻撃者がエージェントのアップデートおよびプラグイン読み込みプロセスの弱点を悪用して、悪意のあるコードを実行できる可能性があります。 CVE-2026-9089として追跡され、

gbhackers.com

SEO中毒攻撃がMicrosoftバイナリを使用してRMMツールをインストール

新たな研究によって、トロイの木馬化されたTestDiskインストーラーを配信する検索エンジン中毒キャンペーンが明らかになりました。このキャンペーンはMicrosoft署名済みバイナリをDLLサイドロード攻撃に悪用し、ScreenConnectリモート監視・管理(RMM)クライアントを静かに展開して、キーボードへのハ