タグ: Tor

esecurityplanet.com

英国のAIテストで、AnthropicとOpenAIのモデルが関与した19件の無許可エージェント行動が判明

eSecurity Planet のコンテンツおよび製品紹介は編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳しくはこちら サイバーセキュリティ評価の最中に、AIエージェントが一線を越えていました。 英国のAIセキュリティ研究所(AISI)

beelzebub.ai

AIエージェントを野生で捕獲する、その2:LLMだけが直せる「壊れたカナリアトークン」 | AIネイティブな能動的防御

概要 その1では、ハニーポットの検知手法としてリバースプロンプトインジェクションを紹介し、自律的なLLMベースのエージェントによる攻撃セッションを完全な形で捕捉しました。単一のTor出口ノードから約19分間で58件のリクエストが送信され、複数ツールの切り替え、HTMLコメントからの意味的な認証情報抽出、文脈に応じたペ

gbhackers.com

SystemBCマルウェア、WindowsマシンをSOCKS5プロキシ化してランサムウェア攻撃に悪用

SystemBC(Coroxyとも呼ばれる)は、汎用性と持続性を兼ね備えたWindowsマルウェアファミリーです。攻撃者は感染ホストをSOCKS5プロキシゲートウェイに転用し、後続の攻撃オペレーションに向けてリモートアクセスを維持する目的で、このマルウェアを常用しています。 SystemBCは2018年〜2019年頃

gbhackers.com

APT グループが複数の RDP セッションを有効にするために termsrv.dll にパッチを適用

Cloud Atlas 高度持続的脅威 (APT) グループに帰属する継続的なサイバー諜報キャンペーンは、Windows termsrv.dll ライブラリを変更して侵害されたシステム上で複数のリモート デスクトップ プロトコル (RDP) セッションを有効にするステルス技術を導入しました。 2025 年全体で観察

cyberpress.org

新しいSandwormの手口が長期的な隠蔽アクセスを可能にする

ロシア国家主導のハッキンググループとして知られるAPT-C-13は、Sandwormとしても認識されており、被害者ネットワークへの隠蔽された長期アクセスを維持するための非常に高度な方法を開発しました。 最近の脅威インテリジェンスは、このグループがSSHとTorを使用した複雑な二重暗号化トンネルシステムをデプロイして

gbhackers.com

Sandwormが長期的なステルス持続性を実現するためにSSH-over-Torトンネルを使用

Sandworm(APT-C-13)の戦術における重要な進化を明かし、ターゲットネットワーク内での長期的で隠蔽された持続性を実現するためのSSH-over-Torトンネリングの使用を明らかにしています。 FROZENBARENTSとしても知られているSandwormは、2014年以来活動している国家支援の脅威グループ

securityweek.com

Firefox脆弱性がTorユーザーのフィンガープリンティングを可能に

研究者は、Private Browsingモード中であっても、脅威行為者がFirefoxユーザーをフィンガープリンティングできる脆弱性を発見しました。この問題はFirefoxをベースとしたTor匿名ブラウザにも影響します。 CVE-2026-6770として追跡されているこの脆弱性は、クライアント側で構造化データを保存

gbhackers.com

JanaWare ランサムウェアがカスタマイズされたAdwind RATを通じてトルコユーザーを襲撃

新たに分析されたランサムウェアキャンペーン「JanaWare」は、カスタマイズされたAdwind遠隔アクセストロイの木馬(RAT)を利用してトルコのユーザーを標的にしている。 このキャンペーンは、ステルス配信技術、地理的制限、および多型マルウェアを組み合わせ、検出を回避しながら長期的な活動を維持している。 研究者ら