研究者、YouTubeとSEOポイズニングを悪用したキャンペーンの背後に1万件超のマルウェアローダーを発見
YouTubeのゲーム系チャンネルとSEOポイズニングを施したソフトウェアダウンロードを利用し、大規模にマルウェアを拡散させていた長期にわたるペイパーインストール(PPI)型の攻撃基盤が明らかになりました。マルウェア対策ソフトウェア CL-CRI-1171として追跡されているこのクラスターは、OfferLoaderと
YouTubeのゲーム系チャンネルとSEOポイズニングを施したソフトウェアダウンロードを利用し、大規模にマルウェアを拡散させていた長期にわたるペイパーインストール(PPI)型の攻撃基盤が明らかになりました。マルウェア対策ソフトウェア CL-CRI-1171として追跡されているこのクラスターは、OfferLoaderと
ある脅威アクターがAIエージェントを利用し、通常であれば人間の作業で約2週間かかるとPalo Alto Networksが試算する企業侵入を、10時間足らずで完了させました。 Palo Alto NetworksのUnit 42によると、この事案ではMITRE ATT&CKフレームワークにマッピングされ
ある脅威アクターが最先端のAIモデルと攻撃特化型のエージェント型フレームワークを使い、10時間足らずで企業環境に侵入してルート権限の認証情報を収集し、クラウドAIインフラを乗っ取りました。 Palo Alto Networks傘下のUnit 42が文書化したこの事案は、AI支援による自動化が、本来であれば複数の人間の
ShinyHunstersはReliaQuestへの侵入を公然と誇示しましたが、その主張の大半は虚勢に過ぎなかったようです。今回の「What We Missed」では、Dark ReadingのRob WrightとAlex Culafiが、記事化されなかった最近のニュースやトピックについて語り合います。まずはShin
ある攻撃者が人工知能(AI)エージェントを利用して10時間足らずで企業ネットワークを突破し、通常であれば2週間はかかる規模の攻撃時間を大幅に短縮しました。Palo Alto NetworksのUnit 42の研究者らがこのインシデントに対応しました。水曜日に公開されたレポートによると、このインシデントでは人間の攻撃者が
今回の攻撃は、開発環境とクラウド環境にまたがる漏洩済み認証情報や信頼関係を悪用したもので、一方のシステムへのアクセス権がもう一方でより高い権限を持つ操作を可能にしてしまう実態を浮き彫りにしています。 Palo Al
セキュリティ研究者らは、外部のMicrosoft Teamsアカウントを悪用してIT部門のヘルプデスク職員になりすます「Spring Ring」と名付けられたソーシャルエンジニアリング攻撃キャンペーンを発見しました。 2026年1月から4月にかけて、このキャンペーンは複数業界の少なくとも10組織にわたり、150人以上
セキュリティ 追い打ちをかける結末 人間のランサムウェア犯罪者が最先端のAIモデルを使い、10時間足らずで企
Palo Alto NetworksのUnit 42脅威インテリジェンスチームによると、「Spring Ring」と名付けられた組織的なボイスフィッシング(vishing)キャンペーンが、Microsoft Teams上に偽のITサポートアカウントを設置し、従業員を騙してマルウェアをインストールさせた
Spring Ringと名付けられた組織的なソーシャルエンジニアリングキャンペーンが、外部のMicrosoft Teamsアカウントを使って企業のITヘルプデスク担当者になりすまし、2026年1月から4月にかけて少なくとも10の組織にまたがる150人以上の従業員を標的にしていたことが分かりました。 この攻撃は、攻撃者
すべての記事を読み込みました