学生向けプロキシに偽装した148個のnpmパッケージ、訪問者のブラウザをDDoSボットネットに悪用していたことが判明
- 公開ソフトウェアリポジトリのnpmにおいて、学生向けネットワーク制限回避ツールに偽装して訪問者のブラウザをDDoS攻撃の踏み台にする148個のパッケージが発見された。
1ページあたり 20 件ずつ表示します。
- 公開ソフトウェアリポジトリのnpmにおいて、学生向けネットワーク制限回避ツールに偽装して訪問者のブラウザをDDoS攻撃の踏み台にする148個のパッケージが発見された。
- Microsoftは、データ脅迫グループ「ShinyHunters」と手法が一致する、Salesforceへの3つの侵入経路を特定した。
- コーディング用CLI「Grok Build」が、必要なファイルだけでなくGitリポジトリ全体とコミット履歴をxAI側のストレージに送信していたことが判明しました。
- 米財務省は、ランサムウェア攻撃を支援したとして、VPNサービス「First VPN Service」とその管理者、およびマルウェアを偽装するツールの販売者に対し制裁を科した。
- メモリ機能を持つAIエージェントに、受信トレイに送った1通のメールだけで偽の記憶を永続的に植え付ける新攻撃「ステルスメモリーインジェクション」が公表された。
- Progress社のShareFileにおけるStorage Zone Controllerの緊急停止要請: 外部からの具体的なセキュリティ脅威に対処するため、利用顧客に対しStorage Zone Controllerを実行するWindowsサーバーの停止を求めた。
- HTTPヘッダーを変更するための人気ブラウザ拡張機能「ModHeader」に、ユーザーの閲覧履歴を収集して外部サーバーに送信する隠しコードが含まれていることが判明した。
- BluesightがAmazon Bedrockを活用し、統合型AI「Prism」を開発した。
- AWSが、Amazon Bedrock AgentCore Gatewayを用いた「オンベハーフオブ(OBO)トークン交換」の具体的な実装ガイドを公開した。
- Appleの正規署名と公証を取得したドロッパーを使い、macOSのセキュリティ機能を突破するマルウェアが発見されました。
- 米AWSは、クラウドサービス「Amazon Bedrock」において、OpenAIの最新AIモデル「GPT-5.6」ファミリーである「Sol」「Terra」「Luna」の3機種の一般提供を開始した。
- 米Cloudflareは、Webサイト上での操作挙動をセッション全体で分析し、ボットを検知する機能「Precursor」を発表した。
- 新たなフィッシングサービス「Forg365」が稼働し、Microsoft 365の法人アカウントを主な標的にしていることが明らかになった。
- 攻撃者がActive Directoryの情報を調査するため、AI生成と疑われるPowerShellスクリプトを使用した事例が判明した。
- 多くのセキュリティ組織が、深い調査を支援するAIツールの導入に偏り、日常的アラートの処理という根本的な課題を見落としている。
- 米Metaが、ユーザーの会話音声を一日中聴き取り、その話し方や言葉から感情の状態を推測して記録するAI技術の特許を出願していたことが判明した。
- Cloudflareは、Webサイトに流入するボットトラフィックを可視化・分析する新しいダッシュボード「Attribution Business Insights」を発表しました。
- セキュリティ企業Blackpoint Cyberは、資格情報窃取からランサムウェア実行までを統合した新しいマルウェア「Avalon」を発見した。
- 中国に関連するサイバー犯罪グループ「Silver Fox」が、Rust言語で書かれた新しいリモートアクセス木馬(RAT)「MODBEACON」を使用していることが判明した。
- 暗号資産ウォレット「Tangem」のチップにレーザーを照射し、パスワードを任意の値にリセットできる脆弱性が発見された。