インフォスティーラーログから得られるAIユーザーアカウントを脅威アクターらが乗っ取り、Googleやアンソロピックなどのモデルプロバイダーが提供するAIツールへの不正アクセスを可能にする「盗難キー」を作成しているという。Oktaが報告した。
Fortinet製品におけるコード実行の脆弱性を悪用し、RAT「PivotC2」が展開される(CVE-2025-25249)|本人確認サービス大手IDScan、1億5,000万超の運転免許証情報が流出するデータ侵害を認める ...
シスコは9日、同社のSecure Firewall Management Center(FMC)ソフトウェアに存在する脆弱性CVE-2026-20079(CVSSスコア:10.0)のアドバイザリを更新し、この深刻なセキュリティ欠陥が攻撃で悪用されていることを確認したと発表した。
最近修正されたVMware vCenter Syslog Serverにおける重大な脆弱性CVE-2026-59310が、リバースSSHツールの展開を目的とした攻撃キャンペーンで悪用されているという。DFIR企業のQUIRSOが報告した。
アンソロピックが、Claudeモデルによって許可なくサードパーティへの不正なアクセスが行われた新たな事例を公表。同社が開示したこのようなインシデントはこれで4件目となった。いずれのインシデントも同一の第三者評価パートナーIrregular社の構築した環境で発生している。
脅威インテリジェンスの国内における活用例と活用のヒント OSINTとは?活用例やテクニック、ツール、注意すべき点を解説 脆弱性ハンターにサイバー犯罪者:2つの顔持つアクターEncryptHubの ...
サイバーセキュリティ企業CloudSEKの調査を通じ、「BigBear 2.0」と呼ばれるフィッシング・アズ・ア・サービス(PhaaS)が複数企業のMicrosoft 365の認証情報を窃取していることが明らかになった。
北朝鮮との結びつきが疑われる脅威アクターが、新たなLinuxツールキットを使用して韓国の自動車・メディア業界の組織を標的にしているという。Rapid7が報告した。 この新たに特定されたツールキットは長期的な偵察活動を目的に設計されており、「ted ...