Type to search

Payouts King関連のEdgecutionを確認、Microsoft Edge拡張機能を悪用
FlutterShellマルウェアを確認、macOS環境でJavaScriptペイロードを展開
履歴書装うLNKファイル確認、企業標的のマルウェア配布に悪用
Steam Workshopで壁紙偽装マルウェア配布を確認
機械学習基盤悪用したマルウェア通信、APT攻撃で確認
SiribClone経由のSafeLoveStealer攻撃、ロシア軍関係者を標的
TikTok・Instagram Reels悪用、Vidar Stealer配布活動を確認
Amazon偽装アラート悪用、ClickFix経由でHarborWatch RAT配布
Lucid Stealer、18種類のブラウザと暗号資産ウォレット標的
ChatGPT偽装サイトでマルウェア配布、悪性広告キャンペーンを確認
Google DoubleClick悪用したDesckVB RAT配布を確認
WeedHackマルウェア、YouTubeとSEO悪用し11万6,000件感染
Sectigo証明書悪用、SmartScreen回避した偽RVTools配布を確認
BTMOBトロイの木馬、Android端末標的活動を確認
NightSpireランサムウェア、Chrome Remote Desktop悪用活動を確認
Lazarus、RemotePE利用し金融機関標的活動
北朝鮮系InvisibleFerret、開発者と暗号資産企業標的
ロシア系Kazuarスパイウェア、政府機関標的活動を確認
Showboatマルウェア、中東通信事業者標的活動を確認
JPEG悪用のScreenConnectマルウェア、RAT配布を確認
TrickMo亜種、TONブロックチェーン利用し検知回避
TCLBanker、WhatsApp・Outlook経由で金融機関標的
Claude偽装サイト、バックドア配布を確認
Microsoft装うMicroStealer、通信・教育機関標的
Salat Stealer、QUICとブロックチェーン利用しWindows標的
CloudZマルウェア、Phone Link悪用しSMS・OTP窃取
DAEMON Toolsインストーラーにトロイの木馬混入 100カ国超に影響
Safe Jail Projectマルウェア、パキスタン標的攻撃
NGate亜種、NFC決済情報を窃取 Androidユーザー標的
Trigonaランサムウェア、データ窃取高速化と専用ツール使用
Bitwarden CLI、npm悪用で開発者認証情報窃取
PureRAT、PNG内ペイロードで検知回避
TestDisk偽装、SEOポイズニングでマルウェア配布 Microsoft署名バイナリ悪用
n8nプラットフォーム悪用、Webhookでフィルタ回避 マルウェア配布
Googleインフラ悪用、Remcos RAT拡散
Claude偽装サイトでPlugX RAT拡散 DLLサイドローディング悪用
Stormインフォスティーラー、ブラウザセッション乗っ取り 認証情報窃取とMFA回避
TrustConnect悪用、RMM偽装マルウェア拡散 月300ドルで販売
Axios npmパッケージにサプライチェーン攻撃 不正コード混入
ResokerRAT、Telegram悪用で認証情報窃取
Axiosライブラリにサプライチェーン攻撃、開発環境で不正コード実行
TeamPCP、PyPIに悪性telnyxパッケージ公開 サプライチェーン攻撃
PXA Stealer、フィッシングZIPで金融機関の認証情報窃取
Torg Grabber、暗号資産ウォレット728件を標的に認証情報窃取
LiteLLM、サプライチェーン攻撃でマルウェア混入 PyPIから削除
PureLog Stealer、著作権警告を装い企業担当者の認証情報を窃取
Trivyスキャナーにサプライチェーン攻撃、TeamPCPがマルウェア注入 影響拡大
ClickFixマルウェア、WorkFlowyユーザー標的 Defender回避手法も確認
ロシア関連ハッカー、DarkSword攻撃確認 ウクライナのiPhoneユーザーを標的
FileZilla偽サイトでRAT配布、検出回避手法も確認
GlassWormマルウェア、GitHub悪用でPythonプロジェクト攻撃確認
ClickFixキャンペーン拡散、Windows Terminal悪用でLumma Stealer配布
スケアウェアキャンペーン確認、100超ドメイン関与とGoogle Play悪用
Packagistで悪性PHPパッケージ発見、複数OSを標的
Windows Explorer悪用、WebDAV脆弱性を利用したRAT拡散の恐れ
高度化する「ブラック・ウィドウ」系マルウェアLatrodectus、検知回避機能で大手企業を標的
偽のZoomサイトを悪用したマルウェア拡散を確認
AI機能を搭載したArkanix Stealerを確認、情報窃取のリスク
Matanbuchus 3.0経由でAstarionRAT拡散、MSI悪用のClickFix手法を確認
VHDファイルを悪用したDEAD#VAXキャンペーン確認、AsyncRAT配布を観測
Python製マルウェア「PyRAT」、WindowsとLinux環境を標的に活動確認
Windowsレジストリを悪用する「Swarmer」、EDR検知回避を確認
eScan Antivirusのアップデートサーバー侵害、世界規模でマルウェア配布の恐れ
Luxshare、RansomHubのランサムウェア攻撃受ける… 機密データ流出の可能性
変則ZIPを悪用する「GoodLoader」マルウェア、Windows環境を標的に攻撃拡大
中国発のLinuxマルウェア「VoidLink」、クラウド環境に深刻な脅威
新種のAndroidマルウェア「deVixor」発見、イランの銀行利用者を標的にRATとランサム機能で脅威
MuddyWater、中東を標的にRustyWaterマルウェアを用いた高度なスピアフィッシング攻撃を展開
GoBruteforcerが暗号通貨プロジェクトを標的に攻撃
新たなC2フレームワーク「phpsploit」登場、ウェブサーバーに脅威
pkr_mtsiが進化、悪質広告を悪用した拡散で警戒強まる
Infostealerマルウェア攻撃で50社が被害、多要素認証未導入が大量情報流出に直結
Sedgwick Government Solutions、TridentLockerによるランサムウェア攻撃を受けたことが判明
Kimwolfボットネット、200万台超のAndroid端末に感染 DDoS攻撃などに悪用
欧州ホテル業界を狙うPHALTBLYXマルウェア攻撃を確認
Trust Walletで資産流出、Shai Hulud 2.0マルウェアを使ったnpm攻撃が判明
macOS狙う「GlassWorm」マルウェア、新たな攻撃キャンペーンを確認
DarkSpectreによるブラウザー拡張を利用した情報侵害と企業スパイ活動の脅威拡大
Korean Air社員の個人情報がClopランサムウェアによる攻撃で流出、セキュリティ強化を表明
EmEditorウェブサイトがサプライチェーン攻撃の標的に、広範なデータ収集と持続的脅威が判明。
LYNXランサムウェア攻撃でCSA Tax & Advisoryの機密データが流出し顧客に不安広がる
Synnovis、ランサムウェア攻撃で患者情報流出とITシステム麻痺に直面
NikkeiでのSlackハッキングにより17,000人の個人情報が流出し、セキュリティ強化が急務
https://www.criminalip.io/ja/news/security/86dd5dbb-be78-4d31-9b61-b482e7d67ab7
LV=がCL0Pランサムウェア攻撃を受け金融業界に大きな影響を及ぼす可能性
AdaptixC2の悪用でサイバー攻撃が急増、ロシアとの関連も浮上
FakeCaptchaマルウェアがニュースサイトを通じて拡散、ユーザーの個人情報を狙う新たな脅威に警戒を呼びかけ
Pritchard BrownがINTERLOCK Ransomware攻撃を受け、金融セクターのサイバーセキュリティ強化が急務に。
ダブリン空港を襲ったエベレストランサムウェアによる大規模データ流出事件
国際共同作戦Operation SpecTor、ダークウェブ犯罪者200人以上を逮捕し大量の麻薬と武器を押収
Shai-HuludマルウェアによるNPM生態系の大規模サプライチェーン攻撃とその対策
ベトナムとパナマの政府機関がサイバー攻撃で深刻なデータ流出被害
中国の法率執行機関で使用されるモバイル監視ツール「EagleMsgSpy」
新しい悪性パイソンパッケージ「 aiocpa 」が発見
インターポール、 アフリカ でサイバー犯罪者1,000人を逮捕
Facebookの マルバタイジング キャンペーン、最新バージョンのBitwardenに偽装
新しいランサムウェア Ymir 、RustyStealerとパートナーシップ?
NotLockBit : Mac OSエコシステムを脅かすランサムウェアの登場
Metaでの マルバタイジング キャンペーン、要注意