北朝鮮との結びつきが疑われる脅威アクターが、新たなLinuxツールキットを使用して韓国の自動車・メディア業界の組織を標的にしているという。Rapid7が報告した。 この新たに特定されたツールキットは長期的な偵察活動を目的に設計されており、「ted ...
サイバーセキュリティ企業CloudSEKの調査を通じ、「BigBear 2.0」と呼ばれるフィッシング・アズ・ア・サービス(PhaaS)が複数企業のMicrosoft 365の認証情報を窃取していることが明らかになった。
親ロシア派ハクティビスト集団として知られる「NoName057(16)」が、2026年8月24日に日本組織を標的とした「#OpJapan」DDoS攻撃キャンペーンを開始。8月30日までの間に66件の攻撃を実行したと主張したという。
ポーランドのコンピューター緊急対応チームCERT Polskaは5日、攻撃者がネット上でアクセス可能なSecure ...
脅威インテリジェンスの国内における活用例と活用のヒント OSINTとは?活用例やテクニック、ツール、注意すべき点を解説 【11/11〜13開催】Cyber Intelligence Summit 2026、事前登録スタート ― 脅威 ...
OpenAIの最新モデル「Astra」に最先端の推論手法「recurrent depth(opaque ...
ASCIIスマグリングとは、元々AIに対するプロンプトインジェクション攻撃に関する手口で、AIへの悪意ある指示をUnicodeのタグ文字(U+E0000〜U+E007F)でエンコードして隠蔽するというもの。マイクロソフトの研究者らは、2026年2月に ...
Netskopeの研究により、詳細不明の脅威アクター集団が中小企業のWebサイトを侵害・悪用し、BNB Smart Chain(BSC)スマートコントラクトを使ってClickFixのペイロードを配信していることが明らかになった。
この月次レポートでは、Flashpoint独自のインテリジェンスだけでなく、脅威アクターの実環境から直接収集した情報を活用した上で、不法コミュニティにおける人工知能(AI)の利用状況を ...
Apache Log4j2における新たなリモートコード実行の脆弱性が、8月24日に開示されている。ただし、影響を受けるのは特定の構成に限られ、Log4Shell(CVE-2021-44228)ほど深刻なわけではない模様。
成立寸前だった英国のサイバーセキュリティ・レジリエンス法案(CSRB)に対し、重要インフラに関連するサプライチェーン上の脅威を対象とした修正が加えられたようだ。