雑記

雑記
Google、ウクライナ組織を狙う「CANFAIL」マルウェア攻撃をロシア関連アクターに帰属

Google脅威インテリジェンスグループ(GTIG)が、ウクライナの防衛・軍事・政府・エネルギー組織を標的とした新たなマルウェア「CANFAIL」を使用する攻撃キャンペーンを、ロシア情報機関との関連が疑われる未知の脅威ア …

雑記
未知の脅威グループUAT-9921が新型マルウェア「VoidLink」でテクノロジー・金融セクターを標的に

Cisco Talosの調査により、これまで知られていなかった脅威アクターUAT-9921が、「VoidLink」と呼ばれる新しいモジュラー型マルウェアフレームワークを使用して、テクノロジー企業や金融サービス企業を標的に …

雑記
Google調査報告:中国・イラン・ロシア・北朝鮮が防衛産業を標的に協調的サイバー攻撃を展開

Googleの脅威インテリジェンスグループ(GTIG)が、中国・イラン・ロシア・北朝鮮の国家支援型サイバー攻撃者たちが防衛産業基盤(DIB)セクターを組織的に標的としている実態を明らかにした。複数の国家が異なる手法で同一 …

雑記
AIプロンプトRCE、Claude Desktopゼロクリック脆弱性、RenEngineローダー――今週のセキュリティ脅威25件超を一挙解説

2026年2月第2週のサイバーセキュリティ脅威動向をまとめたThreatsDay Bulletinが公開された。今週のトレンドは「派手な新手法」ではなく、既存の信頼されたツールや見落とされがちな設定の悪用に攻撃者が注力し …

雑記
Lazarusグループがnpmとpypiに悪意あるパッケージを大量配布 ― 偽求人キャンペーンの全貌

北朝鮮のハッカー集団として知られるLazarus Groupが、npmとPyPIのパッケージリポジトリに悪意あるパッケージを大量に仕込む大規模キャンペーンを展開していたことが、サイバーセキュリティ研究者らの調査で明らかに …

雑記
Google調査報告:北朝鮮・中国・イランの国家支援ハッカーがGemini AIを偵察・攻撃に悪用

Googleの脅威情報グループ(Threat Intelligence Group)が、複数の国家支援ハッカーグループが同社の生成AIモデル「Gemini」をサイバー攻撃のさまざまな段階で悪用している実態を明らかにした。 …

雑記
Claude Codeでオートコンプリートは使える?VSCodeでの補完機能の現状と代替手段を徹底解説

VSCodeでClaude Codeを使っているユーザーから、「コード補完(オートコンプリート)機能は使えないのか?」という質問がRedditに投稿されました。プロンプトボックスからの対話ではなく、GitHub …

雑記
正規の従業員監視ソフトを悪用する「Crazy」ランサムウェア集団の巧妙な手口

セキュリティ企業Huntressの調査により、「Crazy」と呼ばれるランサムウェア集団が、正規の従業員監視ソフトウェアやリモートサポートツールを悪用して企業ネットワークに潜伏し、ランサムウェア展開の準備を進めていること …

8 / 17 ページ