検索結果: ソーシャルエンジニアリング
-
ハッカーの標的は技術ではなく人間の心理、ソーシャルエンジニアリングがカギ
ハッカーは技術ではなく、ソーシャルエンジニアリングを駆使し人間の心理を利用しています。MGMカジノの事件を例に、信頼や好奇心を悪用しセキュリティを突破。セキュリティ意識の向上と人間の要素を考慮した対策が重要です。【用語解説とAIによる専門的コメントつき】
-
ソーシャルエンジニアリング:組織を狙うサイバースキャマーの巧妙な手口と防御策
サイバースキャマーが組織侵入に用いるソーシャルエンジニアリング攻撃は、情報収集から実行まで4段階で進行。情報源にはOSINT、SOCMINT、ADINT、DARKINT、AI-INTがあり、企業は情報露出を減らし、従業員教育とセキュリティポリシー更新で対策を。【用語解説とAIによる専門的コメントつき】
-
ソーシャルエンジニアリング詐欺急増、企業が警戒を強化
ソーシャルエンジニアリング詐欺とビジネスメール詐欺(BEC)が増加。フィッシング攻撃の90%にこの手法が見られ、人間の心理を操ることで被害者を欺く。組織は、Octo TempestやDiamond Sleetなどの脅威グループに注意し、多要素認証(MFA)やユーザー教育を通じて防御を強化すべき。【用語解説とAIによる専門的コメントつき】
-
Black Basta元メンバーがMicrosoft Teams悪用、Pythonスクリプトで2025年新攻撃手法を展開
Black Bastaランサムウェア組織の元メンバーが2025年にMicrosoft TeamsフィッシングとPythonスクリプトを組み合わせた新たな攻撃手法を展開している。 ReliaQuestの報告によると、202 […]
-
FIN6がLinkedIn・Indeed悪用、AWS偽履歴書サイトでMore_eggsマルウェア配信 – 採用担当者を標的とした新手法
金銭的動機を持つサイバー犯罪グループFIN6(別名Skeleton Spider)が2025年6月、LinkedInやIndeedで求職者を装い採用担当者を標的とする新たな攻撃キャンペーンを展開している。 同グループは2 […]
-
Atomic macOS StealerがClickFix手法で急襲──Spectrum偽CAPTCHA経由のシステムパスワード窃取手法を徹底解剖
2025年6月、CloudSEKのKoushik Palらセキュリティ研究者は、米国通信事業者Spectrumを装ったタイポスクワットドメイン「panel-spectrum[.]net」や「spectrum-ticket […]
-
Booking.com偽装サイトからAsyncRAT感染拡大、偽CAPTCHAでクリップボードハイジャック攻撃が進化
サイバー犯罪者がゲームサイト、ソーシャルメディア、スポンサー広告に配置したリンクを通じて偽のBooking.comサイトにユーザーをリダイレクトする攻撃キャンペーンが進行中である。 このキャンペーンは2025年5月中旬に […]
-
Victoria’s Secret、サイバー攻撃でウェブサイト1週間停止|Scattered Spider関与か、小売業界に拡大する脅威
2025年5月26日、米国の下着ブランドVictoria’s Secretがサイバー攻撃を受け、5月28日に予防措置として米国のウェブサイトと一部店舗サービスを停止した。 同社は第三者のサイバーセキュリティ専 […]
-
「攻撃者を逆ハッキング」BitMEXが北朝鮮ハッカー集団の秘密データベースに侵入成功 – Lazarus Groupの運用実態を暴露
BitMEXの暗号通貨取引所セキュリティチームが、北朝鮮政府支援のサイバー犯罪ネットワークLazarus GroupによるLinkedInを使ったフィッシング攻撃を阻止し、カウンター作戦調査を実施した。 LinkedIn […]
-
3AMランサムウェア、メール爆撃とビッシングの組み合わせ攻撃を採用 – Sophos調査で判明した新手法の脅威
セキュリティ企業Sophosは2025年5月23日、3AMランサムウェアグループがメール爆撃と音声フィッシング(ビッシング)を組み合わせた新しい攻撃手法を採用していることを発表した。 攻撃の概要 2025年第1四半期に発 […]
-
Scattered Spider、ロシアランサムウェアと連携強化 – DragonForceとの提携で「トリプルA」攻撃ツールを獲得
2024年の法執行機関による逮捕劇にもかかわらず、サイバー犯罪グループ「Scattered Spider」(別名UNC3944、Octo Tempest)が2025年に再び活発化し、ロシアのランサムウェアエコシステムとの […]
-
拡大する教育機関サイバー攻撃 – 米ロングアイランドで1万人以上の生徒情報が漏洩、日本の学校も対岸の火事ではない
2025年5月12日、米国ニューヨーク州ロングアイランドの20以上の学区がサイバー攻撃を受け、10,000人以上の生徒の個人情報が漏洩したことが州の教育記録により明らかになった。 昨年(2024年)、ロングアイランドでは […]
-
Scattered Spider|元NSAアナリストが警告「あいつらは本当に上手い」 – 英国小売業者Co-opが初期対応で被害を最小限に抑える
元NSAアナリストのJon DiMaggioが、サイバー犯罪グループ「Scattered Spider(スキャタード・スパイダー)」による米国大手小売業者へのソーシャルエンジニアリング攻撃の通話を聴取した。DiMaggi […]
-
ダイナミックDNS: Scattered Spider今後利用する最新サイバー攻撃の隠れ蓑
ダイナミックDNS(DDNS)サービスが、Scattered Spiderなどのサイバー犯罪グループによって悪用されるケースが2025年に増加している。DDNSは本来、IPアドレスが変更された際にドメイン名のDNSレコー […]
-
DragonForce:英国小売大手を襲った新世代ランサムウェア・カルテルの実態と対策
DragonForceと呼ばれるランサムウェア・アズ・ア・サービス(RaaS)グループが、2025年4月下旬から5月にかけて英国の大手小売業者を標的とした一連のサイバー攻撃を実行した。 攻撃の被害状況 Marks &am […]
-
FreeDrain攻撃が拡大:SEOを悪用した38,000以上のサブドメインで暗号資産ウォレットのシードフレーズを窃取
サイバーセキュリティ研究者たちは、数年にわたって暗号資産ウォレットからデジタル資産を盗むために設計された「産業規模のグローバルな暗号資産フィッシング作戦」を発見した。この作戦は脅威インテリジェンス企業のSentinelO […]
-
ディズニーSlackハッキング事件の真相:AIアート生成ツールを装ったマルウェアで1.1TBの機密データ流出
2024年7月に発生したディズニーのSlackデータ流出事件について、犯人の正体が明らかになった。当初、「NullBulge(ヌルバルジ)」を名乗るロシアのハクティビスト集団の犯行と思われていたが、実際はカリフォルニア州 […]
-
Zoom攻撃の新手口:ELUSIVE COMETが仕掛ける巧妙なリモートコントロール詐欺で10万ドル盗難
サイバー犯罪グループ「ELUSIVE COMET」が、Zoomのリモートコントロール機能を悪用した新たな攻撃手法で企業幹部を狙っている。この攻撃は2025年3月にSecurity Alliance(SEAL)によって警告 […]
-
「Proton66」ロシアの防弾ホスティングサービスが世界規模のサイバー攻撃拠点に – 最新脆弱性を悪用した多層的攻撃が進行中
サイバーセキュリティ研究者らは、ロシアの防弾ホスティングサービスプロバイダー「Proton66」に関連するIPアドレスから発生している大規模スキャン、認証情報の総当たり攻撃、脆弱性の悪用の試みの急増を明らかにした。 この […]
-
「SuperCard X」が登場 – NFCリレー攻撃で非接触型カードの情報を盗み取る新型Androidマルウェアの脅威
新たなAndroidマルウェア「SuperCard X」が登場し、NFCリレー攻撃を利用した非接触型ATMやPOS端末での不正引き出しを可能にしています。 2025年4月18日にセキュリティ企業Cleafyによって報告さ […]
-
Fogランサムウェア、DOGEテーマの身代金要求で新たな心理戦 – 100件超の被害と2時間での暗号化攻撃
Fogランサムウェアの運営者が、米国政府の効率化イニシアチブ(Department of Government Efficiency、DOGE)を装った身代金要求メモを使用して被害者を挑発している。 トレンドマイクロの研 […]
-
APT29、ワイン招待状で欧州外交官を狙う新型マルウェア「GRAPELOADER」を展開
ロシアの国家支援ハッカー集団APT29(別名Cozy BearまたはMidnight Blizzard)が、ヨーロッパの外交機関を標的とした高度なフィッシングキャンペーンを展開しています。 このキャンペーンでは、WINE […]
-
ClickFix攻撃:北朝鮮・イラン・ロシアの国家ハッカーが日本外交官を装った標的型マルウェア展開
セキュリティ企業Proofpointは2025年4月17日に発表したレポートで、イラン、北朝鮮、ロシアの複数の国家支援ハッキンググループが「ClickFix」と呼ばれるソーシャルエンジニアリング戦術を利用してマルウェアを […]
-
SpyNote、BadBazaar、MOONSHINE:進化するモバイルマルウェアの脅威と国家レベルのサイバースパイ活動
サイバーセキュリティ研究者らは、脅威アクターが偽のGoogle Play Storeページを通じて「SpyNote」と呼ばれるAndroidマルウェアを配信していることを発見しました。このマルウェアは、被害者のデバイスか […]
-
「新型Androidマルウェア「Crocodilus」が登場 – アクセシビリティ機能を悪用し銀行・暗号資産を狙う高度な脅威
2025年3月、サイバーセキュリティ企業ThreatFabricの研究者が、新しいAndroidバンキングマルウェア「Crocodilus」を発見した。このマルウェアは主にスペインとトルコのユーザーを標的としている。 C […]
-
サイバーセキュリティ専門家トロイ・ハント氏、フィッシング攻撃の被害に – 購読者データ約16,000件が流出
サイバーセキュリティ専門家のトロイ・ハント氏がフィッシング攻撃の被害に遭った。ハント氏は、データ侵害検索サービス「Have I Been Pwned」の創設者として知られている。 事件の概要は以下の通りである。 ハント氏 […]
-
Signal経由でDark Crystal RAT攻撃:ウクライナ防衛部門が標的に
ウクライナのコンピュータ緊急対応チーム(CERT-UA)は、ウクライナの防衛部門を標的とした新たなサイバースパイキャンペーンについて警告を発している。 2025年3月初旬に発見されたこの攻撃では、Dark Crystal […]
-
暗号通貨ウォレットを狙うマルウェア:RedditでのAMOSとLummaスティーラーの手口
セキュリティ企業Malwarebytesは2025年3月、Reddit上で新たな情報窃取型マルウェア(スティーラー)が拡散していると報告した。この攻撃は暗号通貨取引に関わるユーザーを標的にしており、MacとWindows […]
-
Microsoft 365・GitHub狙う新型OAuth攻撃が急増中 – 偽Adobe・DocuSignアプリで認証情報を窃取
2025年3月に複数のOAuth攻撃キャンペーンが発生し、Microsoft 365とGitHubのユーザーが標的となっている。 Microsoft 365を標的とした攻撃Proofpointの研究者によると、2025年 […]
-
クラウドストライクとNOV: CISOがAI駆動の攻撃にゼロトラストで立ち向かう方法
サイバーセキュリティの脅威は、以前よりも迅速に進化しています。攻撃者はAIを活用して、従来の技術では不可能だった速度でシステムに侵入し、横断することができます。 CISOの対応 関連企業と人物 from:51 secon […]
-
Instagram乗っ取り急増!詐欺の手口と復旧不可能になる前の対策
知らないうちにあなたのInstagramが乗っ取られる──ある日突然のDMから始まる悲劇 「スマホが壊れたから助けて」 ある日、あなたのInstagramに親友からのDMが届く。 「ねえ、スマホのデータが全部消えちゃった […]
-
AIディープフェイク詐欺の新手口|複数人物の同時偽装で38億円被害
香港の多国籍企業で発生したディープフェイクを使用した大規模詐欺事件の概要は以下の通り。 事件の概要 2024年2月2日、香港警察は、ディープフェイク技術を使用した詐欺事件について発表を行った。被害額は2億香港ドル(約38 […]
-
DMM Bitcoin、北朝鮮ハッカー集団による440億円規模の暗号資産流出事件の全容が明らかに
2024年5月31日、日本の暗号資産取引所DMM Bitcoinで発生した大規模ハッキング事件について、FBI、米国防総省サイバー犯罪センター(DC3)、日本の警察庁が北朝鮮のハッカー集団による犯行と特定しました。 被害 […]
-
FS-ISAC新フレームワークでフィッシング被害半減!金融機関の革新的な対策とは
金融サービス情報共有分析センター(FS-ISAC)が2024年11月19日、「フィッシング防止フレームワーク」を発表した。このフレームワークは、データ収集、防御、顧客とのコミュニケーションにおけるベストプラクティスで構成 […]
-
OWASP発表:ディープフェイク面談が急増 – 生成AI時代の新たな脅威と対策ガイドライン
OWASPは2024年10月31日、生成AI(GenAI)に関する3つの新しいセキュリティガイダンスを発表しました。このプロジェクトには世界110社以上から500人以上の専門家が参加し、5,500人以上のコミュニティメン […]
-
ChatGPT緊急警告:中国・イランのハッカー組織が悪用 ─ OpenAIが公式確認、20件以上攻撃
OpenAIは2024年10月12日、自社のAIチャットボットChatGPTが複数の国家支援ハッカー組織によってサイバー攻撃に悪用されていたことを正式に確認した。 主な事例は以下の3つの組織による活動: 1. 中国のハッ […]
-
Telegram偽装アプリでウクライナ軍事作戦を妨害 | ロシアハッカー集団による新型サイバー攻撃
ロシアのハッカー集団「UNC5812」が、ウクライナの軍事徴用を妨害する新たなサイバー攻撃キャンペーンを展開していることが、2024年10月28日にGoogleのThreat Analysis GroupとMandian […]
-
ポスト量子暗号とAI:CyberArkとBooz Allenが語るサイバーセキュリティの未来
現在のサイバーセキュリティの状況についての記事では、新たな脅威が出現する中で、長年繰り返されているセキュリティ上の過ちが指摘されている。 特に、AI技術の進化に伴い、コンプライアンスの重要性が増していることが強調されてい […]
-
17歳少年が関与か?ロンドン交通局へのサイバー攻撃とScattered Spiderの影響
2024年9月1日、ロンドン交通局(Transport for London, TfL)がサイバー攻撃を受け、約5,000人の顧客の銀行口座番号やソートコードが不正にアクセスされる事件が発生した。 この事件に関連して、イ […]
-
LinkedIn悪用!北朝鮮ハッカー集団のCOVERTCATCHマルウェア攻撃に警戒を
北朝鮮関連の脅威アクターが、LinkedInを利用して開発者を標的とした偽求人活動を展開している。この攻撃は、Googleが所有するMandiantの最新レポートによって明らかになった。 攻撃者は、初期のチャット会話の後 […]
-
WhatsAppで国家レベルのサイバー攻撃!イラン発スピアフィッシングの実態と対策
2024年8月、イランの国家支援を受けたサイバー犯罪グループが、WhatsAppユーザーを標的としたスピアフィッシング攻撃を行った。このグループは、イラン革命防衛隊(IRGC)と関連があるとされ、APT42やCharmi […]
-
NGate: NFCを悪用する新型Androidマルウェア、非接触決済データを盗む脅威
スロバキアのサイバーセキュリティ企業ESETの研究者が、新しいAndroidマルウェア「NGate」を発見した。このマルウェアは、被害者のスマートフォンのNFCチップを利用して、物理的なクレジットカードやデビットカードの […]
-
NGate: NFC決済を狙う新型Androidマルウェアの脅威と対策
セキュリティ企業ESETの研究者が、Androidユーザーを標的とする新たなマルウェア「NGate」を発見した。このマルウェアは、NFCを利用した非接触決済システムを悪用し、ユーザーのクレジットカードやデビットカード情報 […]
-
Ubiquiti IoTカメラ・ルーター約2万台に脆弱性 – プライバシー漏洩のリスクと対策
サイバーセキュリティ企業Check Point Researchの報告によると、約20,000台のUbiquiti社製IoTカメラとルーターがハッカーの攻撃に対して脆弱な状態にあることが判明した。この問題は2019年1月 […]
-
攻撃的AI:SANS講師が警鐘を鳴らす次世代サイバーセキュリティの必須技術
サイバーセキュリティの世界で、攻撃的AI(Offensive AI)が最も危険なサイバー兵器として注目されている。 2023年、Foster Nethercottは、ChatGPTを悪用して従来のセキュリティ対策を回避す […]
-
北朝鮮ハッカー集団、米国重要インフラを狙う – CISAが緊急警告
米国の連邦機関は2024年7月25日、北朝鮮のハッカー集団による米国の重要インフラへのサイバー攻撃の警告を発した。 警告は、米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)、連邦調査局(FBI)、 […]
-
米国Eコマース市場、1.3兆ドルへの急成長背景に詐欺リスク増大と対策の必要性が浮き彫りに
2020年のパンデミック後、米国のEコマース市場は1.3兆ドル超へと急成長。この拡大に伴い、企業は約1000億ドルの損失と、アカウント乗っ取りやAIによるソーシャルエンジニアリングの増加に直面。セキュリティと顧客利便性のバランスが重要で、多要素認証やデジタルアイデンティソリューション投資が鍵とされています。【用語解説とAIによる専門的コメントつき】
-
北朝鮮関連攻撃者、求職者狙う新たなサイバー脅威を展開
北朝鮮関連の攻撃者が、求職者を狙い「BeaverTail」マルウェアの更新版を配布。このマルウェアはApple macOSを標的にし、「MiroTalk.dmg」と偽装。さらに、Lazarus Groupがnpmパッケージ「call-blockflow」を介し攻撃を仕掛け、ソフトウェア開発者や企業にセキュリティ警告を発する。サイバーセキュリティ対策の強化が求められる。【用語解説とAIによる専門的コメントつき】
-
サイバー犯罪グループ「Scattered Spider」、新ランサムウェアで攻撃展開
サイバー犯罪グループ「Scattered Spider」がランサムウェア「RansomHub」と「Qilin」で攻撃を展開していることがMicrosoftにより報告されました。このグループはソーシャルエンジニアリングと持続的アクセスを駆使し、VMWare ESXiサーバーを含むターゲットに侵入。RansomHubは「Knight」のリブランドであり、広く普及しているランサムウェアファミリーの一つです。セキュリティ対策の重要性が強調される中、資格情報管理やゼロトラスト原則の遵守が推奨されています。【用語解説とAIによる専門的コメントつき】
-
パリオリンピック目前、ロシアハクティビスト集団がフランスサイトに攻撃か
パリオリンピックを狙うロシアのハクティビスト集団がフランスの観光地ウェブサイトにDoS攻撃を仕掛けたと主張。サイバーセキュリティ企業Cybleは攻撃の可能性を指摘。オリンピック委員会はAIやソーシャルエンジニアリング攻撃への対策を模索中。【用語解説とAIによる専門的コメントつき】
-
スペイン語圏を狙う新型フィッシング攻撃、Poco RATが業界を脅かす
2024年2月以降、スペイン語を話す被害者を狙う新しいフィッシングキャンペーンが発生。Poco RATというリモートアクセストロイの木馬が、特に鉱業、製造業、ホスピタリティ業、公益事業部門を対象に配信されています。Cofenseによると、このマルウェアは分析防止、C2通信、ファイル操作に焦点を当て、資格情報収集は限定的。感染はフィッシングメールやGoogle Driveリンクを介して行われ、DelphiベースのPoco RATはラテンアメリカ特有の攻撃を示唆しています。【用語解説とAIによる専門的コメントつき】
-
警告:FakeBat Loaderマルウェアがドライブバイ攻撃で急拡散、多大なリスクをもたらす
マルウェア「FakeBat Loader」がSEO毒物化、悪意の広告、サイト改ざんを駆使し、IcedIDやRedLineなどのペイロードを拡散。ロシアのEugenfestが提供するこのLaaSは、セキュリティ回避やトロイ化テンプレートを顧客に提供。最新バージョンはMSIX形式でMicrosoft SmartScreenを回避。SekoiaとASECは、Google広告やフィッシングメールを通じた拡散手法を指摘。サイバーセキュリティへの新たな課題と警戒を促す。【用語解説とAIによる専門的コメントつき】
-
Web3セキュリティを革新、InterlockがThreatSlayerをローンチ
InterlockがWeb3セキュリティブラウザ拡張機能ThreatSlayerを発表。ブロックチェーンとAIを駆使し、インターネットセキュリティを革新。ユーザーは詐欺から保護され、セキュリティデータの共有で報酬を得るシステムを導入。仮想通貨愛好家に最適で、将来的にはユーティリティコイン$ILOCKを利用予定。【用語解説とAIによる専門的コメントつき】
-
北朝鮮関連ハッキンググループ「Kimsuky」、新たなChrome拡張機能で機密情報窃取
北朝鮮のサイバー攻撃グループ「Kimsuky」が、Google Chrome拡張機能「TRANSLATEXT」を使用し機密情報を盗む新たなキャンペーンを展開。Zscaler ThreatLabzが2024年3月に発見。この拡張機能はメール、パスワード、クッキー等を収集。特に韓国の学術界が標的。サイバーセキュリティの強化が急務。【用語解説とAIによる専門的コメントつき】
-
中国支援のサイバー攻撃、企業ネットワークを標的に
中国スポンサーの攻撃者が企業ネットワークを狙う高度なサイバー攻撃キャンペーン「LegalQloud」「Eqooqp」「Boomer」を展開。90日間で4万人の企業ユーザーが標的に。これらの攻撃はセキュリティ対策を回避し、国家安全保障にリスクをもたらす。企業はセキュリティ強化とAitM攻撃への対策が急務。【用語解説とAIによる専門的コメントつき】
-
ICE子会社のサイバー攻撃露見で1000万ドル和解、金融セキュリティの警鐘
2018年、Intercontinental Exchange Inc.(ICE)の子会社がサイバー攻撃を受け、SECが調査。不十分なサイバーセキュリティ対策でICEは1000万ドルの和解金を支払うことに。この事件は金融機関に対し、サイバーセキュリティの強化と規制監督の重要性を示唆しています。【用語解説とAIによる専門的コメントつき】
-
XZバックドアがSSHサーバーのセキュリティを脅かす: ステガノグラフィ技術とSSH認証バイパスを駆使
XZバックドアはSSHサーバーに潜む高度な脅威で、公開鍵を隠すカスタムステガノグラフィ技術やSSH認証バイパス機能を持ち、リモートから任意のコマンド実行が可能です。セキュリティ対策として、システムの監視強化と最新技術の適用が必要です。【用語解説とAIによる専門的コメントつき】
-
Androidデバイスを狙うRafel RAT、偽アプリでデータ盗難から操作まで可能に
Androidデバイスを狙うRafel RATがInstagram、WhatsAppなどに偽装し、データ盗難やデバイス操作を可能に。このオープンソースツールは、SDカードワイプやランサムウェア機能を含む多機能性で、セキュリティ警戒を促す。DoNot TeamによるFoxit PDF Reader攻撃で使用され、複数国で約120のキャンペーンが特定された。セキュリティ対策と教育の強化が急務。【用語解説とAIによる専門的コメントつき】
-
警告:Meta Quest検索者を狙う新アドウェア「AdsExhaust」が脅威を拡大
新たなアドウェア「AdsExhaust」がMeta Quest検索ユーザーを狙い、Windowsで悪意ある活動を展開。SEOポイズニング技術を駆使し、偽サイトからのダウンロードを促す。このアドウェアはスクリーンショット抜き取りや自動クリックを行い、不正収益を生む。Microsoft Edgeの利用時に特に活発化。ユーザーは信頼できるソースからのダウンロードが重要。【用語解説とAIによる専門的コメントつき】
-
フェイク更新を装う新手法でマルウェア拡散、ユーザー警戒心がカギ
サイバーセキュリティの最新動向では、攻撃者がフェイクのブラウザ更新やソフトウェア修正を装い、悪意のあるPowerShellスクリプト実行を促す手法が確認されています。ClearFake、ClickFix、TA571キャンペーンを通じて、リモートアクセストロイアンや情報窃取ツールなどのマルウェアが配信されています。これらの攻撃はユーザーの積極的な関与を必要とし、組織は従業員の意識向上とトレーニングにより侵害を回避することが推奨されます。【用語解説とAIによる専門的コメントつき】
-
サイバー攻撃者が企業のSaaSデータを狙う、Mandiantが警鐘
サイバーセキュリティ企業Mandiantが報告したUNC3944、別名Scattered Spiderなど、は企業のSaaSアプリケーションデータを狙う攻撃を拡大。SIMスワッピングやクレデンシャルフィッシングを駆使し、Okta認証情報のリセットやアカウント乗っ取りを行う。MandiantはVPNアクセス強化やMFAの使用を推奨。【用語解説とAIによる専門的コメントつき】
-
サイバー犯罪グループ「Scattered Spider」の主要メンバー、スペインで逮捕!
スペインで、サイバー犯罪グループ「Scattered Spider」のメンバーがFBIとスペイン警察の共同作業で逮捕されました。この22歳のイギリス人は、高度なランサムウェア攻撃に関与し、SIMスワッピングを行っていたとされます。サイバーセキュリティの脅威が増加する中、国際的な協力とセキュリティ対策の強化が急務です。【用語解説とAIによる専門的コメントつき】
-
北朝鮮ハッカー、ブラジルのフィンテック業界を狙う:GoogleとMicrosoftが警告
北朝鮮のハッカーがブラジルのフィンテック、暗号通貨企業を標的にしています。GoogleとMicrosoftの報告によると、2020年以降、ブラジルでのフィッシング活動の約3分の1が北朝鮮によるもの。UNC4899、Moonstone Sleet、Kimsukyグループが関与し、マルウェア配布や情報窃取を目的とした高度な攻撃手法を使用しています。【用語解説とAIによる専門的コメントつき】
-
「Operation Celestial Force」がWindows、Android、macOSを狙う: パキスタン関連のサイバー攻撃が進化
パキスタン関連のマルウェアキャンペーン「Operation Celestial Force」がWindows、Android、macOSを狙う。2018年から活動し、Cisco Talosによると「GravityRAT」「HeavyLift」を使用。このキャンペーンは「Cosmic Leopard」としても知られ、インドの軍事関係者などをターゲットにしています。【用語解説とAIによる専門的コメントつき】
-
サイバー犯罪の国際的取り締まり強化、ランサムウェアグループ支援者を逮捕
ウクライナのサイバーポリスが、LockBitおよびContiランサムウェアグループにサービスを提供した疑いで28歳の男性を逮捕。この事件は、サイバー犯罪への国際的な取り組みの一例であり、犯罪対策には国際協力が必要であることを示しています。【用語解説とAIによる専門的コメントつき】
-
AIの悪用増加、暗号通貨ユーザーを騙す新手法に警戒を
AIが暗号通貨詐欺に悪用される方法が増加しているとElliptic社のレポートが警告。ディープフェイク作成やフィッシングサイト強化など、5つの手法が特定されました。暗号通貨ユーザーは警戒が必要です。【用語解説とAIによる専門的コメントつき】
-
カナダ企業が発見、リクルーター狙う巧妙なフィッシング攻撃の脅威拡大
カナダのeSentireがフィッシング攻撃を発見。リクルーターを狙ったMore_eggsマルウェア、KMSPico偽サイトを介したVidar Stealer配布、EU銀行顧客を対象としたV3Bフィッシングキットが活動。サイバーセキュリティ脅威の巧妙化が進む中、企業と個人は警戒が必要。【用語解説とAIによる専門的コメントつき】
-
警戒必須!OTPボットとフィッシングキットが2FAを脅かす
2FAを狙うOTPボットとフィッシングキットが増加。これらはワンタイムパスワードを盗み、アカウントセキュリティを脅かす。Kasperskyは2024年5月に数多くの攻撃を防止。ユーザーはリンク開かず、セキュリティソリューションで対策を。【用語解説とAIによる専門的コメントつき】
-
ウクライナ防衛軍、ルガンスク関連グループのサイバー攻撃に警戒
ウクライナのCERT-UAが、防衛軍を狙ったサイバー攻撃に警告。SPECTRマルウェアを使用した「SickSync」スパイ活動が、ルガンスク人民共和国(LPR)関連のUAC-0020(Vermin)により実施された。攻撃はフィッシングメールとRARファイルを介し、情報窃取を目的としています。この事件はサイバー脅威の深刻さを浮き彫りにし、国家安全保障への影響を示唆しています。【用語解説とAIによる専門的コメントつき】
-
Google、フィッシング詐欺対策に新戦略:「ファイアドリル」と強固な認証で攻撃抑止
Googleがフィッシング詐欺対策を強化。年間「フィッシングテスト」の効果に疑問を持ち、「フィッシングファイアドリル」を提案。従業員の教育と「セキュア・バイ・デフォルト」システム導入で、フィッシング攻撃への迅速な対応とセキュリティ強化を目指す。【用語解説とAIによる専門的コメントつき】
-
北朝鮮ハッカー「Moonstone Sleet」、ソフトウェア産業を狙う新たな脅威に
Microsoftが北朝鮮の新たなハッカーグループ「Moonstone Sleet」を特定。このグループはソフトウェア、情報技術、教育、防衛産業を狙い、ランサムウェアやカスタムマルウェア「FakePenny」を使用し、偽の企業や求人で標的に接近。LinkedInやTelegramを利用し、ソフトウェア供給チェーンを汚染する攻撃を行っています。【用語解説とAIによる専門的コメントつき】
-
フィッシング攻撃激増、新技術で防御策を強化 – セキュリティ専門家が警鐘
フィッシング攻撃が61%増加し、83%の組織が影響を受けています。LayerXのレポートは、クラウド移行、不十分なパスワード管理、技術進化が原因と分析。対策として、メール保護、ファイアウォール、従業員教育が重要であり、ブラウザセキュリティプラットフォームの導入が効果的な防御策として推奨されています。【用語解説とAIによる専門的コメントつき】
-
北朝鮮関連ハッキング集団「Kimsuky」、Facebookを悪用し新たなサイバー攻撃を展開
北朝鮮のハッキンググループ「Kimsuky」がFacebookメッセンジャーを使い、ソーシャルエンジニアリング攻撃を展開。公務員を装った偽アカウントからマルウェアを配布し、人権活動家を標的にしています。この巧妙な手法は、セキュリティ対策を回避し、個人情報の窃取や追加マルウェアの配布を可能にします。【用語解説とAIによる専門的コメントつき】
-
Black Bastaランサムウェア、Windows Quick Assistを通じた新たな脅威に警鐘
Black BastaランサムウェアがWindows Quick Assistを悪用し、ソーシャルエンジニアリングを駆使して攻撃。企業と個人はリモートアクセスツールの安全使用と従業員教育が重要。特権アクセス管理やゼロトラストアーキテクチャの導入も効果的。【用語解説とAIによる専門的コメントつき】
-
偽アプリが大手SNSを騙りユーザーデータ窃盗、セキュリティ危機に警鐘
Google、Instagram、Snapchat、WhatsApp、X(旧Twitter)になりすまし、Androidデバイスから認証情報を盗む悪意のあるアプリが発見されました。これらはユーザーを騙してインストールさせ、デバイス制御やデータ盗難を可能にします。フィッシングURLを使用し、WhatsAppを通じた拡散やスミッシングメッセージによるバンキングデータ盗難も報告されています。【用語解説とAIによる専門的コメントつき】
-
北朝鮮の偽装メール警告、米国がサイバーセキュリティ強化を促す
北朝鮮のサイバーセキュリティ脅威に対し、米国政府が警告。NSA、FBI、国務省がスピアフィッシングキャンペーンについてのアドバイザリーを発表。Kimsukyグループが外国政策専門家をターゲットにし、DMARCポリシーの不備を悪用。組織にはDMARCポリシーの更新とセキュリティ強化が推奨されている。【用語解説とAIによる専門的コメントつき】
-
Qantasアプリ不具合で顧客情報が他者に露出、プライバシー侵害発生
Qantas航空アプリの不具合で顧客情報が誤表示されるプライバシー侵害が発生。搭乗券やフライト詳細が他顧客に見え、ヨーロッパ行きフライトのキャンセルも可能に。技術的問題が原因と見られ、約3時間で解決。Qantasはソーシャルエンジニアリング詐欺への警戒を呼びかけている。【用語解説とAIによる専門的コメントつき】
-
データ侵害が2倍に増加、MOVEitソフトウェアが大きく影響
2023年以降、Verizon Businessの報告によるとデータ侵害が2倍に増加。特にMOVEitソフトウェアの影響が大きく、68%が人為的エラーによる。サプライチェーンの脅威も68%増加し、セキュリティ強化が急務。フィッシング攻撃やパッチ適用の遅れが主な原因。【用語解説とAIによる専門的コメントつき】
-
高度APTグループ、Linuxサプライチェーンを狙うバックドア攻撃発覚
APTグループがソーシャルエンジニアリングを駆使し、XZ Utilsプロジェクトにバックドアコードを挿入。このLinuxディストリビューションへのサプライチェーン攻撃は、メンテナーLasse Collinをターゲットに展開され、オープンソースセキュリティの脆弱性を露呈。【用語解説とAIによる専門的コメントつき】
-
CryptoChameleonの罠: LastPassユーザーが巧妙なフィッシングに狙われる
CryptoChameleonがLastPassユーザーを狙う高度なフィッシング攻撃を展開。被害者はマスターパスワードを盗まれ、少なくとも8人が影響を受けた。防御策には、電話スプーフィング警戒やソーシャルエンジニアリングへの意識向上が必要。【用語解説とAIによる専門的コメントつき】
-
サイバーセキュリティ強化への一歩:新技術でマルウェア検出能力が向上
サイバーセキュリティ技術が進化し、サンドボックスを用いたPDF、LNKファイル、スパムメール、オフィスドキュメント、アーカイブファイルの分析でマルウェア検出が強化。JavaScript、不審なURL、リモート接続試み、フィッシングスコア割り当て、VBAコード解析などを通じ、脅威を特定。ANY.RUNの静的・動的解析でセキュリティ対策が向上。【用語解説とAIによる専門的コメントつき】
-
「信頼できる」攻撃者がOpenJS Foundationを狙う:JavaScriptプロジェクトの安全性に警鐘
OpenJS Foundationが、JavaScriptプロジェクトの乗っ取りを狙う攻撃の標的に。セキュリティ研究者がXZ Utils事件と類似の試みを発見。CISAはオープンソースのセキュリティ強化を推奨。【用語解説とAIによる専門的コメントつき】
-
警告:未払い通行料金を装うSMS詐欺、米国で急増中
FBIは、未払い通行料金を装ったSMSフィッシング詐欺が米国で広がっていると警告。このスミッシングキャンペーンは、偽の料金徴収サービスメッセージを通じて個人情報を盗むことを目的としています。被害者は、リンクをクリックせず、IC3に報告し、正規のサービスでアカウントを確認することが推奨されています。【用語解説とAIによる専門的コメントつき】
-
Cisco Duoの顧客警戒: 第三者サービス侵害によるフィッシング攻撃リスク上昇
CiscoのDuo多要素認証サービスがサイバー攻撃を受け、SMSログが侵害されました。顧客はフィッシング警戒を呼びかけられています。この事件は、ソーシャルエンジニアリングの脅威とアイデンティティセキュリティの重要性を浮き彫りにしました。【用語解説とAIによる専門的コメントつき】
-
サイバー犯罪グループ「Muddled Libra」がSaaSとCSPを新たなターゲットに選定
サイバー犯罪グループ「Muddled Libra」がSaaSアプリケーションとCSP環境を攻撃し、機密データの窃取と脅迫を目的としています。高度なソーシャルエンジニアリングとIAM制限回避技術を駆使し、AWSやAzureを標的にしています。セキュリティ強化の重要性が強調されています。【用語解説とAIによる専門的コメントつき】
-
Rustのliblzma-sysに潜むバックドア、21,000回以上のダウンロード後に発覚
Rustのliblzma-sysクレートがバックドアを含むテストファイルで侵害され、21,000回以上ダウンロードされたことがPhylumにより発見。バージョン0.3.2が問題で、SSH認証を迂回するリスクがあったが、責任ある開示後に修正。この事件はオープンソースプロジェクトのセキュリティリスクとソフトウェアサプライチェーン攻撃の可能性を浮き彫りにした。【用語解説とAIによる専門的コメントつき】
-
警戒必須!新たなRaspberry Robinマルウェア波が襲来
2024年3月、サイバーセキュリティ研究者が新たなRaspberry Robinマルウェアキャンペーンを発見。悪意あるWSFファイルを通じて拡散し、USBドライブ、ソーシャルエンジニアリング、マルバタイジングを利用。このマルウェアはランサムウェアの前触れとしても機能し、Microsoft Defenderの除外ルール設定で検出回避を図る。セキュリティ対策の更新と多層的防御の重要性を示唆。【用語解説とAIによる専門的コメントつき】
-
“Solanaプレセール詐欺、投資家を狙う半数が偽物”
Solanaブロックチェーン上のプレセール詐欺が増加、Blockaid報告。投資家はソーシャルメディアを通じて偽のプレセールに誘導され、資金を失うリスクに。ミームコインの価値上昇が詐欺を助長。投資家教育と規制強化が必要。【用語解説とAIによる専門的コメントつき】
-
ベトナム発、新興サイバー犯罪集団CoralRaiderがアジアを襲う
ベトナム発のサイバー犯罪グループCoralRaiderがアジアを標的に、ソーシャルメディア情報とユーザーデータの窃盗を図る。このグループはソーシャルエンジニアリングと正規サービスを悪用し、マルウェアを用いて攻撃を仕掛けるが、自身のシステムを誤って感染させるミスも。専門家は、これらの攻撃が個人や組織に大きなセキュリティリスクをもたらすと警告している。【用語解説とAIによる専門的コメントつき】
-
2024年イギリス選挙、AIディスインフォメーションの脅威に直面
イギリスの2024年選挙は、AIディスインフォメーション、サイバー攻撃、国家支援のリスクに直面。専門家はAI利用の増加を警告。過去の選挙介入事例と対策の必要性を強調。【用語解説とAIによる専門的コメントつき】
-
サイバーセキュリティ脅威に悩む小規模企業、対策は十分か?
サイバーセキュリティの脅威に60%の小規模企業が懸念を抱き、特にプロフェッショナルサービス業界が最も心配しています。ランサムウェア攻撃が主な懸念で、企業は新たなセキュリティ対策と従業員教育に力を入れています。【用語解説とAIによる専門的コメントつき】
-
ビットコインの大衆採用に向けた分散化のジレンマ
ビットコインと暗号通貨の大衆採用には、分散化の理念とキー管理の課題が障壁となっています。セキュリティ侵害や自己管理の難しさが増す中、カストディアルソリューションが提案されていますが、これは分散化からの逸脱を意味する可能性があります。技術と理念のバランスをどう取るかが、暗号通貨コミュニティの大きな課題です。【用語解説とAIによる専門的コメントつき】
-
AIの進化が引き起こすサイバーセキュリティの新たな戦場
AIの進化がサイバーセキュリティに革命をもたらし、脅威検出と対応の効率を高める一方で、攻撃者の悪用リスクも増加。国家支援グループはLLMを活用し、技術的タスクの自動化やマルウェア開発を強化。対策としてMFAやゼロトラスト防御が重要。【用語解説とAIによる専門的コメントつき】
-
金融セクター警鐘、FS-ISACがサイバー脅威対策レポート発表
FS-ISACが発表した「Navigating Cyber 2024」レポートは、金融セクターが直面する新たなサイバー脅威と戦略を分析。ソーシャルエンジニアリング、SEOポイズニング、生成AIの悪用などが焦点。金融サービスのセキュリティとレジリエンス向上には、情報共有と積極的なサイバーハイジーンが鍵。【用語解説とAIによる専門的コメントつき】
-
VMware ESXiサーバー狙う新ランサムウェア、Agendaが世界を脅かす
ランサムウェアグループAgendaがVMware ESXiサーバーを狙う新バリアントで攻撃拡大。2022年に登場し、GolangからRust言語へ進化。新機能とステルス性強化で、特権エスカレーションやランサムノート印刷を可能に。Trend Microはセキュリティ強化を推奨。【用語解説とAIによる専門的コメントつき】
-
水セクター保護へEPAがタスクフォース設立、サイバー攻撃対策を強化
EPAが「水セクターサイバーセキュリティタスクフォース」を設立し、米国の水システムをサイバー攻撃から守るための新たな取り組みを発表。この動きは、イランの「Cyber Av3ngers」と中国の「Volt Typhoon」など、少なくとも2つの脅威アクターに対応。CISAは「Volt Typhoon」のリスクに対抗するためのガイドラインを提供。水セクターのセキュリティ強化が国民の生活に不可欠な水の供給を守る。【用語解説とAIによる専門的コメントつき】
-
音声フィッシング「Vishing」が世界を脅かす、韓国で高額被害発生
Vishing(音声フィッシング)キャンペーンが世界的に増加し、特に韓国で高額被害が発生。高度なソーシャルエンジニアリングと技術を駆使し、法執行機関を装う手法で被害者を騙す。対策には警戒心と教育強化が必要。【用語解説とAIによる専門的コメントつき】
-
Vishing攻撃が企業のセキュリティを脅かす:対策は十分か?
Vishing攻撃がサイバーセキュリティの大きな脅威となっています。2023年のMGMリゾーツへの攻撃では、攻撃者がITヘルプデスクになりすまし、重要なサービスを中断させました。AIの進化により、攻撃者はより巧妙に個人や企業の機密情報を盗み出すことが可能に。対策として、安全な通信チャネルの使用、多要素認証、定期的なセキュリティトレーニングが重要です。【用語解説とAIによる専門的コメントつき】
-
DellとCrowdStrike、AI活用でサイバー攻撃防衛強化へ協力
DellとCrowdStrikeがAIを活用し、生成AIやステルス型攻撃からビジネスを守るために協力。この提携により、DellはCrowdStrikeのFalcon XDRプラットフォームをMDRサービスに組み込み、攻撃の検出と対応を強化。サイバー攻撃が巧妙化する中、AIとMDRの組み合わせが効果的な対策として注目されている。【用語解説とAIによる専門的コメントつき】
-
イラン国籍の男、アメリカの防衛請負業者を狙うサイバー攻撃で起訴
アメリカ司法省がイランのアリレザ・シャフィー・ナサブを起訴。彼は防衛請負業者や政府機関を狙い、サイバー攻撃で数十万アカウントを侵害。犯罪組織を運営し、スピアフィッシングやソーシャルエンジニアリングを駆使。最大47年の刑に。サイバーセキュリティの重要性と国際協力の必要性を浮き彫りに。【用語解説とAIによる専門的コメントつき】