ハッカーが信頼されたScreenConnectソフトウェアをクロスプラットフォーム対応のリモートアクセス型バックドアに悪用
この攻撃キャンペーンでは、偽のZoomアップデート、業務文書を装った添付ファイル、システムチェックツール、Adobeアップデートページなどを使ってユーザーを騙し、攻撃者が制御するScreenConnectエージェントをインストールさせています。 インストールが完了すると、攻撃者はリモートデスクトップのようなアクセス権
この攻撃キャンペーンでは、偽のZoomアップデート、業務文書を装った添付ファイル、システムチェックツール、Adobeアップデートページなどを使ってユーザーを騙し、攻撃者が制御するScreenConnectエージェントをインストールさせています。 インストールが完了すると、攻撃者はリモートデスクトップのようなアクセス権
バンクオブアメリカ(BoA)を偽装したフィッシングキャンペーンが進行中です。Windowsユーザーを騙してScreenConnectリモートアクセスソフトウェアをインストールさせ、その後アンインストールしにくくする手口です。 MacとWindowsユーザーで異なる罠 「アカウント制限を回避するため」に
6か月にわたるフィッシングキャンペーンが、WindowsおよびmacOSユーザーを騙し、偽の電子グリーティングカード(eカード)を通じて正規のリモート監視管理(RMM)ソフトウェアをインストールさせていたことが分かりました。 Forescoutが7月14日に発表した新たな調査によると、同社が「SeasonalInvit
設定ミスのあるサーバー1台から、活動中の3人体制フィッシングエコシステムのツールキット一式が丸ごと露見しました。 フランスのセキュリティ企業Lexfoによる新たな調査によると、この公開ディレクトリはブダペストの仮想プライベートサーバー上で稼働していたPython製HTTPサーバーで、4月下旬にディレクトリ一覧表示が有効
UNC3753(Luna Moth、Chatty Spider、Silent Ransom Groupとも呼ばれる)による集中的なデータ窃取・恐喝キャンペーンが、米国の専門サービス、法律、金融サービス企業の数十社を標的にしています。 このグループの特徴は、迅速かつ人間中心の侵害手法にあります。ボイスフィッシング(ビッ
Cato CTRLのサイバーセキュリティ研究者が、ブラジルの組織を標的とした現在進行中のフィッシングキャンペーンを発見しました。 攻撃者はカスタムマルウェアを展開するのではなく、「NinjaOne」という正規のリモート管理ツールをダウンロードさせる手口を用いています。 この手法は、現在の脅威環境における重大なトレンド
MandiantのGoogle脅威インテリジェンスグループ(GTIG)が公表した情報によると、脅威クラスター「UNC3753」(別名:Luna Moth、Chatty Spider、Silent Ransom Group)が、米国の法律・金融・専門サービス業界の数十組織を標的とした、金銭目的の活発なキャンペーンを展開
Huntressは、持続的なアクセスの確立と業務データの窃取を目的として、正規のRMMツール(Tiflux、UltraVNC、Splashtop、ScreenConnect)を配布するフィッシングキャンペーンを発見した攻撃者は「Network Solutions」のサービス契約に見せかけた偽のメールで標的を
Microsoftは、Storm-1175として追跡している素早い脅威アクターが、インターネットに露出したシステムの脆弱性を積極的に悪用し、数日以内に、時には24時間以内にMedusaランサムウェアを配信していることを警告しています。 Storm-1175は、Webサービスで最近開示された「N-day」脆弱性を武器化
ErrTrafficは、ClickFixのソーシャルエンジニアリング攻撃を実行す...
すべての記事を読み込みました