ハッカーがPhaaS基盤「The Quarry」を悪用し、IRSフィッシングで米国の被害者を標的に
「RockyBelling」というオンラインハンドルネームで知られる一人の開発者が、高度にモジュール化されたPhaaS/MaaSエコシステムを構築しています。このシステムを通じて、世界中のアフィリエイトがIRS(米国内国歳入庁)やSSA(社会保障局)をテーマにした精巧なフィッシングキャンペーンを展開し、主に米国の被害
「RockyBelling」というオンラインハンドルネームで知られる一人の開発者が、高度にモジュール化されたPhaaS/MaaSエコシステムを構築しています。このシステムを通じて、世界中のアフィリエイトがIRS(米国内国歳入庁)やSSA(社会保障局)をテーマにした精巧なフィッシングキャンペーンを展開し、主に米国の被害
脅威アクターが人気のオープンソースリポジトリへの侵入方法を次々と編み出すなか、ソフトウェアサプライチェーン攻撃は開発者エコシステムへの脅威であり続けています。 最近の調査では、ThreatLabzのセキュリティ研究者がPython Package Index(PyPI)上で悪意あるパッケージを発見しました。巧妙な偽装
実在するBitcoinウォレット「BlueWallet」を装った偽サイトが、シンプルながら効果的な手口でMacユーザーを標的にしています。BlueWallet本体は侵害されていません。攻撃者は正規のBitcoinウォレットの名称とブランドを悪用し、悪意あるダウンロードを信頼できるものに見せかけています。 暗号資産
これは実際の攻撃で検出された、初めての悪意あるMicrosoft Outlookアドインです。ただし、このアドインを開発した人物は攻撃者ではありません。2022年、あるデベロッパーが「AgreeTo」というミーティングスケジューリングツールを開発し、Microsoft Office アドインストアに公開しました。ツール
イラン国内の人々に対してマルウェアを拡散する新たな悪意あるキャンペーンが確認され...
Vercelのホスティングプラットフォームを悪用する新たなフィッシングキャンペー...
これまで活動を停止したと見られていたイランの国家支援型脅威アクターが、世界中の重...
RadzaRatとして知られる新たなAndroidマルウェアの脅威が、驚くべき特...
はじめに 最近の脅威ハンティング演習の中で、Sysdig Threat Rese...
新たな脅威キャンペーンが、企業のソーシャルメディアアカウントを口実に、巧妙なスピ...
すべての記事を読み込みました