タグ: Sophos

cyberpress.org

ハッカーがClaude、ChatGPT、Copilotの偽インストーラーを使ってマルウェアを拡散

サイバー犯罪者が、Claudeを含む人気のAIツールの偽インストーラーを使い、被害者にマルウェアを感染させています。対象にはChatGPTやMicrosoft Copilotも含まれます。 これらのキャンペーンは、有名なAIブランドに対するユーザーの信頼を悪用するもので、悪意ある広告や検索結果の汚染、偽のダウンロード

helpnetsecurity.com

N-able、CVE-2026-18577の悪用継続を受け2回目のN-central修正パッチを提供

顧客の攻撃対処を支援するため、N-ableはMSP(マネージドサービスプロバイダー)に人気の監視・管理(RMM)ソリューション「N-central」向けに、2回目のセキュリティ修正パッチを公開しました。 「以前の修正パッチを既に適用済みの場合でも、Hotfix 2の適用が必須です。Hotfix 2はH

gbhackers.com

Sophosが警告、無防備なエンドポイントがInterlockによる認証情報窃取を検知不能に

Interlockランサムウェアのインシデントは、無防備なエンドポイントが攻撃者に十分な時間を与え、防御側が介入する前に認証情報を窃取し、永続化を確立し、ドメインコントローラーへ到達できてしまう実態を示しています。アンチウイルス& マルウェア 2026年3月に実施された対応活動の中で、Sophos Emerg

bleepingcomputer.com

Microsoft Teamsのビッシング攻撃がChaosランサムウェア攻撃につながる

脅威アクターがMicrosoft TeamsのIT担当者になりすまし、企業デバイスへのリモートアクセスを取得してChaosランサムウェアを展開する攻撃が確認されています。北米の組織を標的にした一連の攻撃です。 Sophosはこのキャンペーンを「STAC4749」として追跡しており、2026年2月から6月にかけて数十の

cybersecuritydive.com

ハッカーがMicrosoft Teamsを悪用、偽IT サポートを装ったランサムウェアキャンペーンを展開

研究者によると、米国とカナダの数十社が標的にされていますが、その動機はスパイ活動ではなく金銭目的とみられています。 サイバーセキュリティ企業Sophosのレポートによると、Microsoft Teamsを悪用してランサムウェアを展開するソーシャルエンジニアリングキャンペーンで、北米企業数十社が標的に

gbhackers.com

ハッカーがMicrosoft TeamsでITヘルプデスクを装いChaosランサムウェアを展開

ハッカーがMicrosoft Teamsの音声通話とITヘルプデスクを装った偽の担当者を悪用し、企業のエンドポイントへリモートアクセスして独自のポスト・エクスプロイテーションツールチェーンを展開しています。複数のケースでは、そこから短期間でChaosランサムウェアの展開へと移行しており、その被害は北米地域の組織に集中

cyberpress.org

Microsoft Teams音声フィッシングキャンペーン、偽IT サポート通話経由でChaosランサムウェアを展開

Sophosの研究者らは、偽のITサポート通話を使って企業システムへのリモートアクセス権を取得し、Chaosランサムウェアを展開するMicrosoft Teamsのボイスフィッシング(ビッシング)キャンペーンを発見しました。 STAC4749として追跡されているこのキャンペーンは、2026年2月から6月にかけて北米の

infosecurity-magazine.com

企業で最も急速に拡大する攻撃対象領域、それはAIエージェント

企業によるAIツールの急速な導入は、新たな露出源として最も急速に拡大しており、企業を追加的なサイバー脅威にさらしていると、新たなレポートが警告しています。 7月22日に公開されたSophos AI Security 2026 Reportは、職場でのAIエージェントやアシスタントの導入が進む中、AIアイデンティティが新