Sandworm、偽の求人面接でトロイの木馬化したWireGuard VPNをIT担当者に配布
Sandworm関連の脅威アクターが、偽の求人面接を利用してIT担当者にトロイの木馬化したWireGuard VPNクライアントをインストールさせる手口を用いていることが分かりました。 ウクライナのCERT-UAは、この活動をUAC-0002(別名Sandworm、APT44、Seashell Blizzard)のサ
Sandworm関連の脅威アクターが、偽の求人面接を利用してIT担当者にトロイの木馬化したWireGuard VPNクライアントをインストールさせる手口を用いていることが分かりました。 ウクライナのCERT-UAは、この活動をUAC-0002(別名Sandworm、APT44、Seashell Blizzard)のサ
UAC-0145に起因する高度な採用偽装型侵入キャンペーンが確認されました。このクラスターにはサブクラスターUAC-0002も含まれており、Sandworm、APT44、Seashell Blizzardとしても追跡されています。 この活動は少なくとも2026年5月から観測されており、求人検索プラットフォーム上で始ま
ロシアの脅威グループSandworm関連のハッカーたちが、少なくとも2026年5月以降、偽の求人情報を通じてシステム管理者やITプロフェッショナルを標的にしています。 ウクライナのコンピュータ緊急対応チーム(CERT)による報告書は、UAC-0145によるソーシャルエンジニアリングキャンペーンの詳細を伝えています。こ
ロシア軍情報機関に関連するハッカーが、採用担当者になりすましてウクライナのIT技術者を騙し、悪意あるソフトウェアをインストールさせていたことが研究者らの調査で明らかになりました。 ウクライナのコンピュータ緊急対応チーム(CERT-UA)は土曜日、この作戦が少なくとも5月から続いており、ロシアのGRU軍事情報機関に関
TailVNC Tailscaleのワイヤーガード暗号化メッシュネットワークの上に構築されたWindows遠隔デスクトップ永続化ツール。TailVNCは完全に自己完結型のVNCサーバーとTailscaleノードを単一のバイナリに埋め込み、Tailscale/Headscaleを介した安全な遠隔
Microsoftは、2人の有名なオープンソース開発者が突然アカウントからロックアウトされ、アップデートへの署名ができなくなったため、開発者とのコミュニケーション方法を改善すると述べた。 暗号化ツールVeraCryptとVPN通信ツールWireGuardの開発者であるMounir IdrassiとJason Done
マイクロソフトは、複数の著名なオープンソースプロジェクトの保守に使用されている開発者アカウントを、適切な通知なしに停止し、迅速に復活させる方法もなく、Windowsユーザー向けの新しいソフトウェアビルドとセキュリティパッチを公開するのを事実上ブロックしています。 影響を受けたプロジェクトのリストには、仮想プライベ
Mullvad VPNの開発者は、Rustで書かれたWireGuardプロトコル...
WireGuardは最新の高速VPNで、正式に検証されており、WireGuard...