北朝鮮との結びつきが疑われる脅威アクターが、新たなLinuxツールキットを使用して韓国の自動車・メディア業界の組織を標的にしているという。Rapid7が報告した。 この新たに特定されたツールキットは長期的な偵察活動を目的に設計されており、「ted ...
サイバーセキュリティ企業CloudSEKの調査を通じ、「BigBear 2.0」と呼ばれるフィッシング・アズ・ア・サービス(PhaaS)が複数企業のMicrosoft 365の認証情報を窃取していることが明らかになった。
親ロシア派ハクティビスト集団として知られる「NoName057(16)」が、2026年8月24日に日本組織を標的とした「#OpJapan」DDoS攻撃キャンペーンを開始。8月30日までの間に66件の攻撃を実行したと主張したという。
ポーランドのコンピューター緊急対応チームCERT Polskaは5日、攻撃者がネット上でアクセス可能なSecure ...
OpenAIの最新モデル「Astra」に最先端の推論手法「recurrent depth(opaque ...
Netskopeの研究により、詳細不明の脅威アクター集団が中小企業のWebサイトを侵害・悪用し、BNB Smart Chain(BSC)スマートコントラクトを使ってClickFixのペイロードを配信していることが明らかになった。
ASCIIスマグリングとは、元々AIに対するプロンプトインジェクション攻撃に関する手口で、AIへの悪意ある指示をUnicodeのタグ文字(U+E0000〜U+E007F)でエンコードして隠蔽するというもの。マイクロソフトの研究者らは、2026年2月に ...
米サイバーセキュリティ・インフラストラクチャ・セキュリティ庁(CISA)は24日、Oracle WebLogicサーバーに対する攻撃で広く悪用されている重大な脆弱性をKEV(悪用が確認済みの脆弱性 ...
成立寸前だった英国のサイバーセキュリティ・レジリエンス法案(CSRB)に対し、重要インフラに関連するサプライチェーン上の脅威を対象とした修正が加えられたようだ。
Apache Log4j2における新たなリモートコード実行の脆弱性が、8月24日に開示されている。ただし、影響を受けるのは特定の構成に限られ、Log4Shell(CVE-2021-44228)ほど深刻なわけではない模様。
Xの金融サービス「X Money(Xマネー)」がローンチされて以降、攻撃者がXユーザーを標的にしようとしているという。多数のXユーザーが、不審なパスワードリセットメールを受け取っている旨を報告した。
Some results have been hidden because they may be inaccessible to you
Show inaccessible results