Kimsukyが持続的アクセスのためChrome Remote DesktopとAnyDeskを悪用
北朝鮮の脅威グループKimsukyが、侵害したコンピューターへの侵入経路を複数残しておく手口を身につけました。その一部はごく普通のソフトウェアに偽装されています。ENKI WhiteHatの研究者らは、2026年上半期を通じて活発だった、韓国と日本のユーザーを標的とする一連のフィッシングキャンペー
北朝鮮の脅威グループKimsukyが、侵害したコンピューターへの侵入経路を複数残しておく手口を身につけました。その一部はごく普通のソフトウェアに偽装されています。ENKI WhiteHatの研究者らは、2026年上半期を通じて活発だった、韓国と日本のユーザーを標的とする一連のフィッシングキャンペー
Mustang Pandaとしても知られるHoneyMyte APTグループが、CoolClientバックドアをカーネルモードのルートキットで強化していることが判明しました。これにより、侵害されたWindowsシステム上でコマンド&コントロール(C2)インフラを隠蔽できるようになりました。 この新機能は、これまで主に
バンクオブアメリカ(BoA)を偽装したフィッシングキャンペーンが進行中です。Windowsユーザーを騙してScreenConnectリモートアクセスソフトウェアをインストールさせ、その後アンインストールしにくくする手口です。 MacとWindowsユーザーで異なる罠 「アカウント制限を回避するため」に
執筆者 Bank of Americaを装った偽メッセージを用いる新たなフィッシング詐欺が、サイバー犯罪者によって被害者のユーザーを遠隔操作するために利用されています。 サイバーセキュリテ
サイバー攻撃者たちは、正規のリモート監視・管理(RMM)ツールであるScreenConnectを悪用して組織を侵害するソーシャルエンジニアリングキャンペーンを展開しており、RMM悪用の手口を新たな領域へと押し広げています。このキャンペーンを発見したSecuronixの研究者たちが「Smoke#Screen」と名付けたこ
Huntressの研究者らは、Bank of Americaになりすました活発なフィッシングキャンペーンを確認しました。このキャンペーンは最終的にリモート監視管理(RMM)ツールを密かにインストールし、攻撃者に被害者のWindows端末への永続的かつ検知されにくいアクセス手
Rubrik Zero Labsは最近、アンダーグラウンドのサイバー犯罪フォーラムで宣伝されていたマルウェア・アズ・ア・サービス(MaaS)「Azalea RAT」を特定し、分析しました。モジュール式マルウェアプラットフォームとして宣伝されているAzalea RATは、幅広い侵害後の機能を備えており、リモート管理、ステ
ロイヤルランサムウェアが活動を急速に激化させています。リークサイトではわずか2カ月間で約60件の被害組織を公表し、Qbot、Cobalt Strike、迅速な水平移動、二重恐喝を組み合わせた攻撃的かつ多段階のTTP(戦術・技術・手順)を用いています。 ロイヤルは2022年初頭に登場し、瞬く間に企業を標的とする有力なラ
「TELEPUZ」と名付けられた急速に進化するマルウェアファミリーが確認されています。これはモジュール構造を持つ軽量な脅威で、ClickFix-VIDAR感染チェーンを通じて勢いを増しています。 コマンド&コントロール(C2)基盤の規模は比較的小さいものの、開発と拡散のペースからは、大規模な運用へと発展しつつある兆候
多段階型のトロイの木馬が、Visual Studioのプロジェクトファイルを武器化することで、ごく普通のソフトウェア開発ワークフローをサプライチェーン攻撃のベクターに変えつつあります。 Doctor Webの研究者らが報告したこのマルウェアは、2025年第4四半期に初めて検出され、以降も継続的に改良が加えられていると
すべての記事を読み込みました