ShinyHuntersがClopのリークサイトをハッキングし改ざん
恐喝行為が、恐喝者自身に牙を剥く事態となりました。ShinyHuntersがClopグループのTorサイトへのアクセス権を取得し、そのコンテンツを自分たちのページに置き換えたのです。BleepingComputerが確認したところによると、攻撃者はまずメッセージを記したごく小さなファイルをサーバー
恐喝行為が、恐喝者自身に牙を剥く事態となりました。ShinyHuntersがClopグループのTorサイトへのアクセス権を取得し、そのコンテンツを自分たちのページに置き換えたのです。BleepingComputerが確認したところによると、攻撃者はまずメッセージを記したごく小さなファイルをサーバー
eSecurity Planet のコンテンツおよび製品紹介は編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳しくはこちら サイバーセキュリティ評価の最中に、AIエージェントが一線を越えていました。 英国のAIセキュリティ研究所(AISI)
概要 その1では、ハニーポットの検知手法としてリバースプロンプトインジェクションを紹介し、自律的なLLMベースのエージェントによる攻撃セッションを完全な形で捕捉しました。単一のTor出口ノードから約19分間で58件のリクエストが送信され、複数ツールの切り替え、HTMLコメントからの意味的な認証情報抽出、文脈に応じたペ
SystemBC(Coroxyとも呼ばれる)は、汎用性と持続性を兼ね備えたWindowsマルウェアファミリーです。攻撃者は感染ホストをSOCKS5プロキシゲートウェイに転用し、後続の攻撃オペレーションに向けてリモートアクセスを維持する目的で、このマルウェアを常用しています。 SystemBCは2018年〜2019年頃
Cloud Atlas 高度持続的脅威 (APT) グループに帰属する継続的なサイバー諜報キャンペーンは、Windows termsrv.dll ライブラリを変更して侵害されたシステム上で複数のリモート デスクトップ プロトコル (RDP) セッションを有効にするステルス技術を導入しました。 2025 年全体で観察
ロシア国家主導のハッキンググループとして知られるAPT-C-13は、Sandwormとしても認識されており、被害者ネットワークへの隠蔽された長期アクセスを維持するための非常に高度な方法を開発しました。 最近の脅威インテリジェンスは、このグループがSSHとTorを使用した複雑な二重暗号化トンネルシステムをデプロイして
Sandworm(APT-C-13)の戦術における重要な進化を明かし、ターゲットネットワーク内での長期的で隠蔽された持続性を実現するためのSSH-over-Torトンネリングの使用を明らかにしています。 FROZENBARENTSとしても知られているSandwormは、2014年以来活動している国家支援の脅威グループ
研究者は、Private Browsingモード中であっても、脅威行為者がFirefoxユーザーをフィンガープリンティングできる脆弱性を発見しました。この問題はFirefoxをベースとしたTor匿名ブラウザにも影響します。 CVE-2026-6770として追跡されているこの脆弱性は、クライアント側で構造化データを保存
新たに分析されたランサムウェアキャンペーン「JanaWare」は、カスタマイズされたAdwind遠隔アクセストロイの木馬(RAT)を利用してトルコのユーザーを標的にしている。 このキャンペーンは、ステルス配信技術、地理的制限、および多型マルウェアを組み合わせ、検出を回避しながら長期的な活動を維持している。 研究者ら
Tails Projectは、人気のあるオープンソースセキュアポータブルオペレーティングシステムの緊急リリースであるTails v7.6.2をリリースしました。 Tailsとは何か? Debian GNU/Linuxに基づくTailsは、オンラインプライバシーとアノニミティを保護したいユーザーを対象と
すべての記事を読み込みました