>Red Team階層では、これに加えて、正式な許可を受けた侵入テストやレッドチーミングが可能になる。ただし、申請できるのは組織に限られる。
>Specialized階層は最も制限が少なく、電力網、航空システム、銀行間送金インフラなど、安全性が極めて重要なシステムのテストを正式に許可された少数の組織のみを対象としている。
>Red Team階層では、これに加えて、正式な許可を受けた侵入テストやレッドチーミングが可能になる。ただし、申請できるのは組織に限られる。
>Specialized階層は最も制限が少なく、電力網、航空システム、銀行間送金インフラなど、安全性が極めて重要なシステムのテストを正式に許可された少数の組織のみを対象としている。
Anthropicは「Cyber Verification Program(CVP)」を拡大しました。承認されたセキュリティ専門家は、Claudeの高度な機能を、マルウェア分析や脆弱性テストといった業務で自動ブロックを減らした状態で利用できます。 サイバーセキュリティ業務に応じた3つの段階 プログラ
Anthropicは「Cyber Verification Program(CVP)」を拡大しました。承認されたセキュリティ専門家は、Claudeの高度な機能を、マルウェア分析や脆弱性テストといった業務で自動ブロックを減らした状態で利用できます。 サイバーセキュリティ業務に応じた3つの段階 プログラ
https://gigazine.net/news/20240308-publicly-access-private-secure-links/
https://gigazine.net/news/20240308-publicly-access-private-secure-links/
https://www.itmedia.co.jp/enterprise/articles/2407/04/news063.html
やっと64bit対応
https://www.itmedia.co.jp/enterprise/articles/2407/04/news063.html
やっと64bit対応
https://gigazine.net/news/20240507-google-threat-intelligence/
https://gigazine.net/news/20240507-google-threat-intelligence/
#CybersecurityNews
www.darktrace.com/blog/darktra...
#CybersecurityNews
www.darktrace.com/blog/darktra...
https://gigazine.net/news/20240308-publicly-access-private-secure-links/
https://gigazine.net/news/20240308-publicly-access-private-secure-links/
Researchers reveal OT-specific malware in use and in development #HelpNetSecurity (Dec 17)
#産業セキュリティ #OTセキュリティ #ICS攻撃 #マルウェア分析 #ネットワーク分離
AIを活用したサブシステムを搭載し、遠隔操作者が侵害したデバイスをナビゲートするのを支援する新たなAndroidマルウェア「RatHat」が発見されました。 Zimperium zLabsの研究者はこのマルウェアを分析し、中国語で書かれたLLMプロンプトを発見したことから、中国を拠点とする脅威アクターとの関連があると
AIを活用したサブシステムを搭載し、遠隔操作者が侵害したデバイスをナビゲートするのを支援する新たなAndroidマルウェア「RatHat」が発見されました。 Zimperium zLabsの研究者はこのマルウェアを分析し、中国語で書かれたLLMプロンプトを発見したことから、中国を拠点とする脅威アクターとの関連があると
#CybersecurityNews
cloud.google.com/blog/topics/...
#CybersecurityNews
cloud.google.com/blog/topics/...
www.bleepingcomputer.com/news/securit...
攻撃者がマルウェア感染したホストを制御する際に使用するコマンドが絵文字という目新しいマルウェアの分析記事。
この手の記事では大抵解析結果のコマンドリストが掲載されるが、今回の記事では絵文字が並ぶ珍しいリストになっている。
絵文字の意味とコマンド処理内容が割と一致していて、無駄に凝っているという印象。分かりやすくはあるのだろうが。
www.bleepingcomputer.com/news/securit...
攻撃者がマルウェア感染したホストを制御する際に使用するコマンドが絵文字という目新しいマルウェアの分析記事。
この手の記事では大抵解析結果のコマンドリストが掲載されるが、今回の記事では絵文字が並ぶ珍しいリストになっている。
絵文字の意味とコマンド処理内容が割と一致していて、無駄に凝っているという印象。分かりやすくはあるのだろうが。
urlscan.io、Hybrid Analysis、Cloudflare radar url scannerなどの人気のあるマルウェア/URL分析ツールは、ユーザーがスキャンのために提出したプライベートで機密性の高いリンクを保存しています。これらのリンクには、クラウドストレージツールを使用して共有されたファイル、企業間のコミュニケーション、パスワードリセットリンクなどが含まれています。これらのツールは機密性の高いリンクを削除するためのフラグ設定を許可していますが、プライベート情報が一般にアクセス可能であるという問題が残っています。 (1/2)
urlscan.io、Hybrid Analysis、Cloudflare radar url scannerなどの人気のあるマルウェア/URL分析ツールは、ユーザーがスキャンのために提出したプライベートで機密性の高いリンクを保存しています。これらのリンクには、クラウドストレージツールを使用して共有されたファイル、企業間のコミュニケーション、パスワードリセットリンクなどが含まれています。これらのツールは機密性の高いリンクを削除するためのフラグ設定を許可していますが、プライベート情報が一般にアクセス可能であるという問題が残っています。 (1/2)
読了時間 3分 出典: Frankie Angel via Alamy Stock Photo 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、中国の国家主体アクターによる「継続的な侵入」について警告した。これらのアクターは、組織のVMware vSphere環境において Brickstormバックドア を展開している。…
読了時間 3分 出典: Frankie Angel via Alamy Stock Photo 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、中国の国家主体アクターによる「継続的な侵入」について警告した。これらのアクターは、組織のVMware vSphere環境において Brickstormバックドア を展開している。…
Void Dokkaebi(別名Famous Chollima)は、北朝鮮と連携する侵入グループであり、仮想通貨ウォレットの認証情報、署名キー、継続的インテグレーション/継続的デリバリー(CI/CD)パイプラインおよび本番環境へのアクセス権を持つソフトウェア開発者を組織的に標的にしています。TrendAI ™ Researchが以前に報告したように、このグループは仮想通貨およびAI企業の採用担当者を装い、偽の面接の一環として開発者を誘い込み、コードリポジトリのクローン作成と実行を行わせます。
Void Dokkaebi(別名Famous Chollima)は、北朝鮮と連携する侵入グループであり、仮想通貨ウォレットの認証情報、署名キー、継続的インテグレーション/継続的デリバリー(CI/CD)パイプラインおよび本番環境へのアクセス権を持つソフトウェア開発者を組織的に標的にしています。TrendAI ™ Researchが以前に報告したように、このグループは仮想通貨およびAI企業の採用担当者を装い、偽の面接の一環として開発者を誘い込み、コードリポジトリのクローン作成と実行を行わせます。
ドローン対策の遅れが招く、ロシアからの脅威…😨
サイバーセキュリティのベテランが語る、見えない戦いの実態とは?
今、知っておくべき対策とは?
#サイバーセキュリティ #ドローン対策
▼詳細はこちら
ドローン対策の遅れが招く、ロシアからの脅威…😨
サイバーセキュリティのベテランが語る、見えない戦いの実態とは?
今、知っておくべき対策とは?
#サイバーセキュリティ #ドローン対策
▼詳細はこちら
研究者らは、人工知能を利用してデバイス侵害を自動化し、金融機関の認証情報やPIN、ワンタイムパスコードを盗み出す新種のAndroidバンキング型トロイの木馬「RatHat」を発見しました。このマルウェアを分析したのはZimperiumのzLabs研究チームで、Androidを標的とする脅威の大きな進化を示すものだとい
研究者らは、人工知能を利用してデバイス侵害を自動化し、金融機関の認証情報やPIN、ワンタイムパスコードを盗み出す新種のAndroidバンキング型トロイの木馬「RatHat」を発見しました。このマルウェアを分析したのはZimperiumのzLabs研究チームで、Androidを標的とする脅威の大きな進化を示すものだとい
Brevoを巡るサプライチェーン侵害が疑われる事案により、10万件を超えるウェブサイトの訪問者およびWordPress管理者がマルウェアの脅威にさらされました。マルウェア分析ツール 攻撃者は、Brevoがホストするジャバスクリプト資産、サインアップフォーム、配信停止ページ、チャットウィジェットを悪用し、WordPre
Brevoを巡るサプライチェーン侵害が疑われる事案により、10万件を超えるウェブサイトの訪問者およびWordPress管理者がマルウェアの脅威にさらされました。マルウェア分析ツール 攻撃者は、Brevoがホストするジャバスクリプト資産、サインアップフォーム、配信停止ページ、チャットウィジェットを悪用し、WordPre
中国と関係の深い脅威アクターが、C2(指令制御)フレームワーク「PeckBirdy」を、低品質な中国語カジノサイトやアダルトサイトの中に隠していることが分かりました。 普段は見過ごされがちなインターネットインフラの広大な領域を悪用し、マルウェア通信をギャンブルサイトの通常アクセスに見せかける手口です。マルウェア分析ツ
中国と関係の深い脅威アクターが、C2(指令制御)フレームワーク「PeckBirdy」を、低品質な中国語カジノサイトやアダルトサイトの中に隠していることが分かりました。 普段は見過ごされがちなインターネットインフラの広大な領域を悪用し、マルウェア通信をギャンブルサイトの通常アクセスに見せかける手口です。マルウェア分析ツ
脅威アクターが「グランド・セフト・オートVI(GTA 6)」への期待感を悪用し、偽の「リーク版」ゲームダウンロードを拡散しています。これらは多層型のマルウェアバンドルをインストールし、ブラウザの認証情報、Discordトークン、ゲームセッションデータ、暗号資産関連情報を窃取します。マルウェア分析ツール ワイパーとして...
脅威アクターが「グランド・セフト・オートVI(GTA 6)」への期待感を悪用し、偽の「リーク版」ゲームダウンロードを拡散しています。これらは多層型のマルウェアバンドルをインストールし、ブラウザの認証情報、Discordトークン、ゲームセッションデータ、暗号資産関連情報を窃取します。マルウェア分析ツール ワイパーとして...
https://www.wacoca.com/news/2921948/
ロシアのハッカー、AI解析の妨害を目的にマルウェアに核兵器製造に関するコメントを仕込む Help Net Security – August 31, 2026 セキュリティ企業ESETの調査によると、ロシアの国家支援型 [...]
https://www.wacoca.com/news/2921948/
ロシアのハッカー、AI解析の妨害を目的にマルウェアに核兵器製造に関するコメントを仕込む Help Net Security – August 31, 2026 セキュリティ企業ESETの調査によると、ロシアの国家支援型 [...]
https://www.wacoca.com/news/2921948/
ロシアのハッカー、AI解析の妨害を目的にマルウェアに核兵器製造に関するコメントを仕込む Help Net Security – August 31, 2026 セキュリティ企業ESETの調査によると、ロシアの国家支援型 [...]
https://www.wacoca.com/news/2921948/
ロシアのハッカー、AI解析の妨害を目的にマルウェアに核兵器製造に関するコメントを仕込む Help Net Security – August 31, 2026 セキュリティ企業ESETの調査によると、ロシアの国家支援型 [...]
ロシア国家系のハッカーが、ウクライナにおけるAI支援マルウェア分析を妨害しようと、AIの安全機構を意図的に作動させていることが、ESETの調査で明らかになりました。 ESETが「GuardBreaker」と名付けたこの手法は、UAC-0099による悪性VBSスクリプトの中に確認されました。UAC-00
ロシア国家系のハッカーが、ウクライナにおけるAI支援マルウェア分析を妨害しようと、AIの安全機構を意図的に作動させていることが、ESETの調査で明らかになりました。 ESETが「GuardBreaker」と名付けたこの手法は、UAC-0099による悪性VBSスクリプトの中に確認されました。UAC-00
攻撃者がGoogle検索のスポンサー広告を悪用し、偽のOpenAI Codexダウンロードページを正規の検索結果よりも上位に表示させ、macOSユーザーをターミナル経由でのマルウェア手動実行へと誘導していることが分かりました。マルウェア分析ツール この攻撃は、ユーザーが「codex macos download」など...
攻撃者がGoogle検索のスポンサー広告を悪用し、偽のOpenAI Codexダウンロードページを正規の検索結果よりも上位に表示させ、macOSユーザーをターミナル経由でのマルウェア手動実行へと誘導していることが分かりました。マルウェア分析ツール この攻撃は、ユーザーが「codex macos download」など...
Androidベースのカーヘッドユニットを狙うサプライチェーン攻撃において、正規のデバイス更新アプリが悪用され、侵害したデバイスをプロキシボットネットに組み込んだり広告詐欺に利用したりするマルウェアの拡散手段となっていることが分かりました。 Kasperskyの研究者はこのマルウェアを分析し、その活動をBadBoxマ...
Androidベースのカーヘッドユニットを狙うサプライチェーン攻撃において、正規のデバイス更新アプリが悪用され、侵害したデバイスをプロキシボットネットに組み込んだり広告詐欺に利用したりするマルウェアの拡散手段となっていることが分かりました。 Kasperskyの研究者はこのマルウェアを分析し、その活動をBadBoxマ...