タグ: TaskWeaver

cybersecuritydive.com

SimpleHelp の重大な脆弱性、機密情報を狙う攻撃で悪用される

研究者らが、AIアシスタントのトークンなど機密情報の窃取に使われる未知のマルウェアサンプルを2種類発見しました。 リモートサポート製品「SimpleHelp」に存在する重大な脆弱性が、情報窃取型を含む未知のマルウェアを展開する攻撃に悪用されています。  このマルウェアは、クラウドプラットフォーム、

infosecurity-magazine.com

SimpleHelp重大脆弱性、マルウェア配布に悪用

SimpleHelpのリモート監視・管理(RMM)ソフトウェアに存在する重大な認証バイパス脆弱性が悪用されました。攻撃者はログイントークンを偽造して管理対象ネットワークを掌握したうえ、これまで未確認だった2つのマルウェアファミリを配布していたことが明らかになりました。 セキュリティ企業Blackpoint Cyberの

cyberpress.org

SimpleHelp OIDCバイパス脆弱性:攻撃者がテクニシャンセッションを奪取しマルウェアを展開

SimpleHelp リモートモニタリング・管理(RMM)ソフトウェアに、認証をバイパスできる深刻な脆弱性が発見されました。 この欠陥を悪用すると、未認証の攻撃者がSimpleHelpのOpenID Connect(OIDC)認証フロー内でIDトークンを偽造し、正規の認証情報なしに完全な認証済みテクニシャンセッション

darkreading.com

「Djinn」スティーラー、クラウドおよびAI認証情報を標的に

リモート監視・管理(RMM)ツールの脆弱性は、IT管理者がシステムの遠隔管理に使用するのと同等の信頼されたアクセス権を攻撃者に与え、企業環境への直接的な侵入経路となり得ます。最近発覚した侵入キャンペーンは、攻撃者がそのアクセス権を悪用してマルウェアを展開し、企業ネットワーク全体に広範な足がかりを築くスピードを如実に示し