タグ: Unit 42

gbhackers.com

研究者、YouTubeとSEOポイズニングを悪用したキャンペーンの背後に1万件超のマルウェアローダーを発見

YouTubeのゲーム系チャンネルとSEOポイズニングを施したソフトウェアダウンロードを利用し、大規模にマルウェアを拡散させていた長期にわたるペイパーインストール(PPI)型の攻撃基盤が明らかになりました。マルウェア対策ソフトウェア CL-CRI-1171として追跡されているこのクラスターは、OfferLoaderと

cyberpress.org

AIエージェントが10時間足らずで企業ネットワークに侵入、ルート権限の認証情報を窃取

ある脅威アクターが最先端のAIモデルと攻撃特化型のエージェント型フレームワークを使い、10時間足らずで企業環境に侵入してルート権限の認証情報を収集し、クラウドAIインフラを乗っ取りました。 Palo Alto Networks傘下のUnit 42が文書化したこの事案は、AI支援による自動化が、本来であれば複数の人間の

darkreading.com

AIの「マシンスピード」が2週間の攻撃をわずか10時間に短縮

ある攻撃者が人工知能(AI)エージェントを利用して10時間足らずで企業ネットワークを突破し、通常であれば2週間はかかる規模の攻撃時間を大幅に短縮しました。Palo Alto NetworksのUnit 42の研究者らがこのインシデントに対応しました。水曜日に公開されたレポートによると、このインシデントでは人間の攻撃者が

cyberpress.org

ハッカーがMicrosoft Teamsで社内サポートを装い、150人以上の従業員を標的に

セキュリティ研究者らは、外部のMicrosoft Teamsアカウントを悪用してIT部門のヘルプデスク職員になりすます「Spring Ring」と名付けられたソーシャルエンジニアリング攻撃キャンペーンを発見しました。 2026年1月から4月にかけて、このキャンペーンは複数業界の少なくとも10組織にわたり、150人以上

gbhackers.com

ハッカーがMicrosoft Teamsで社内IT担当者になりすまし、150人以上の従業員を標的に

Spring Ringと名付けられた組織的なソーシャルエンジニアリングキャンペーンが、外部のMicrosoft Teamsアカウントを使って企業のITヘルプデスク担当者になりすまし、2026年1月から4月にかけて少なくとも10の組織にまたがる150人以上の従業員を標的にしていたことが分かりました。 この攻撃は、攻撃者