タグ: RMMツール

esecurityplanet.com

DocuSignフィッシングキット、Windows/macOSにRMMツールを配布

eSecurity Planet のコンテンツおよび製品推奨は編集面で独立しています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら フィッシングキャンペーンは、従来型のマルウェアから離れ、信頼された業務アプリケーションや正規のITツールを悪用する方向へと傾きつつ

itsecurityguru.org

Forescoutが偽グリーティングカードを悪用したAI支援フィッシングキャンペーンを発見

新たな調査でForescoutが、季節のグリーティングカード(eカード)の招待状に見せかけたフィッシングキャンペーンを発見しました。このキャンペーンは被害者を騙して正規のリモート管理ソフトウェアをインストールさせ、攻撃者に侵害端末への長期的なアクセス手段を与えるものです。 ForescoutのVede

gbhackers.com

UNC3753、ビッシング・RMMツール・物理的侵入で米国法律事務所を標的に

脅威クラスター「UNC3753」は、サイレント・ランサム・グループまたはルナ・モスの名でも広く追跡されており、米国の専門職・法律・金融サービス業界を積極的に狙っています。 MandiantのGoogleスレット・インテリジェンス・グループ(GTIG)によると、この金銭目的のキャンペーンは、音声フィッシング(ビッシング

cyberpress.org

ConnectWise Automateの脆弱性により攻撃者がセキュリティチェックを回避可能に

ConnectWiseは、同社のAutomateプラットフォームに重大なセキュリティ脆弱性を開示しました。この脆弱性により、同一ネットワーク上の攻撃者がエージェントのアップデートおよびプラグイン読み込みプロセスの弱点を悪用して、悪意のあるコードを実行できる可能性があります。 CVE-2026-9089として追跡され、

gbhackers.com

SEO中毒攻撃がMicrosoftバイナリを使用してRMMツールをインストール

新たな研究によって、トロイの木馬化されたTestDiskインストーラーを配信する検索エンジン中毒キャンペーンが明らかになりました。このキャンペーンはMicrosoft署名済みバイナリをDLLサイドロード攻撃に悪用し、ScreenConnectリモート監視・管理(RMM)クライアントを静かに展開して、キーボードへのハ