新たなDOUBLECUP ClickFixサービス、ブラウザキャッシュの画像にマルウェアを隠蔽
DOUBLECUPというロシア発の新しい「ローダー・アズ・ア・サービス」は、ClickFix攻撃を利用して被害者のブラウザにキャッシュされたPNG画像に悪意あるコードを隠し、最終的にCountLoaderをWindowsおよびmacOSデバイスに、そしてDeviceManagerという新しいリモートアクセス型トロイの
DOUBLECUPというロシア発の新しい「ローダー・アズ・ア・サービス」は、ClickFix攻撃を利用して被害者のブラウザにキャッシュされたPNG画像に悪意あるコードを隠し、最終的にCountLoaderをWindowsおよびmacOSデバイスに、そしてDeviceManagerという新しいリモートアクセス型トロイの
半導体メーカーのAnalog Devices, Inc.(NASDAQ: ADI)は、先月検知されたハッカー攻撃に起因するデータ侵害を公表しました。 Analog Devicesは米マサチューセッツ州に本社を置く企業で、従業員数は約24,000人、年間売上高は120億ドルに上ります。産業機器、自動車、通信機器などで使
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。 パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら あるサイバー犯罪グループが犯した単純な運用ミスにより、研究者たちは大規模なウェブサイト侵害がどのように行わ
4分で読めますMicrosoftは、同社に対して不満を募らせるセキュリティ研究者が公開した、またしても別のゼロデイ脆弱性への対応に追われました。水曜日、MicrosoftはRoguePlanetと呼ばれる脆弱性に対し、緊急のアウトオブバンドパッチを公開しました。これはWindows Defenderにおける権限昇格の脆
Dive Brief 攻撃の犯行声明を出した脅威アクターは、ソースコードや暗号鍵などを盗んだと主張しています。 ある脅威アクターが、コンサルティング大手アクセンチュアに対する最近のサイバー攻撃で、膨大な量の機密データを窃取したと主張しています。 「888」と名乗るハッカーがダークウェブ上の投稿
悪名高いFortiBleed悪意ある攻撃活動をめぐり、新たな事実が明らかになりました。研究者らはこのキャンペーンを、単なる認証情報の窃取にとどまらないものと断定しています。実際には、Lynx/INCランサムウェア集団に直接結びついていることが判明しました。セキュリティ専門家の間ではこの集団はINC
3 Min Read認証情報を窃取するFortiBleedキャンペーンの背後にいる初期アクセスブローカー(IAB)組織が、ランサムウェアの攻撃者と連携して活動していることが判明しました。この大規模な攻撃活動の被害者は、さらに大きな脅威に直面していることになります。SOCRadarが今週発表した調査結果は、FortiBl
150カ国の組織を標的とする大規模な認証情報窃取作戦「FortiBleed」が、INC RansomおよびLynxランサムウェアファミリーの展開につながっていたことが、SOCRadarの報告により明らかになりました。 2026年6月中旬に発覚したFortiBleedは、43万台を超えるFortiGateファイアウォー
数十万台のFortiGateファイアウォールを密かに侵害してきた大規模な認証情報窃取キャンペーン「FortiBleed」に、現在進行中のランサムウェア活動との関連性があることが確認されました。 SOCRadarの脅威リサーチユニット(STRU)は、FortiBleedのインフラへのアクセス権を持つ攻撃者が、INC R
大規模な認証情報窃取キャンペーン「FortiBleed」が、INCおよびLynxランサムウェア組織と関連していることが判明しました。この結果は、窃取されたFortinet製品の認証情報が今後のネットワーク侵入活動に利用される狙いだったことを示唆しています。 今月初め、73,000台を超えるFortinet製デバイスか
すべての記事を読み込みました