セキュリティ

雑記
中国系ハッカー集団の新フレームワーク「DKnife」― ルーターを乗っ取り通信を傍受・マルウェア配信する巧妙な手口

サイバーセキュリティ研究者らが、中国系脅威アクターによって少なくとも2019年から運用されている高度なAitM(Adversary-in-the-Middle:中間者攻撃)フレームワーク「DKnife」の全容を明らかにし …

雑記
アジア政府系ハッカー集団「TGR-STA-1030」が37カ国70以上の政府・重要インフラ機関に侵入 ― 大規模サイバースパイ活動の全貌

Palo Alto Networks Unit 42の最新調査により、アジアを拠点とする国家支援型サイバースパイ集団「TGR-STA-1030」が、過去1年間で37カ国にわたる70以上の政府機関および重要インフラ組織のネ …

雑記
【週刊脅威速報】GitHub Codespaces RCE、AI活用クラウド侵入8分、AsyncRAT C2基盤など21件の重要セキュリティ動向

2026年2月第1週のサイバーセキュリティ週報が公開され、大きな見出しこそないものの、今後の攻撃の形を静かに変えていく21件のシグナルが報告されました。開発者ワークフロー、リモートツール、クラウドアクセス、IDパスなど、 …

雑記
史上最大31.4Tbps!AISURU/Kimwolfボットネットが記録的DDoS攻撃を実行 ― 200万台のAndroid端末を悪用

2025年11月、DDoSボットネット「AISURU/Kimwolf」が史上最大となる31.4テラビット毎秒(Tbps)のDDoS攻撃を実行しました。Cloudflareが自動検知・緩和したこの攻撃はわずか35秒間でした …

雑記
身代金を払うな:凶悪サイバー犯罪集団SLSHの恐喝手口と企業が取るべき対策

セキュリティジャーナリストのブライアン・クレブス氏が、近年急速に台頭しているサイバー犯罪集団「Scattered Lapsus ShinyHunters(SLSH)」の恐喝手口について詳細に報じた。この集団は従来のランサ …

雑記
中国系ハッカー集団「Amaranth-Dragon」がWinRARの脆弱性を悪用した東南アジア政府機関へのサイバースパイ活動を展開

中国と関連するとされる脅威アクターが、2025年を通じて東南アジアの政府機関や法執行機関を標的とした新たなサイバースパイキャンペーンを展開していることが明らかになりました。セキュリティ企業Check Point …

雑記
DEAD#VAX攻撃キャンペーン:IPFSホスト型VHDファイルでAsyncRATを展開する新たな脅威

サイバーセキュリティ研究者らが「DEAD#VAX」と名付けられた新しいステルス型マルウェアキャンペーンの詳細を公開しました。この攻撃は、従来の検出メカニズムを回避するために「規律あるトレードクラフトと正規システム機能の巧 …

雑記
Microsoft、オープンウェイトLLMのバックドアを検出するスキャナーを開発

Microsoftが、オープンウェイト(公開重み)の大規模言語モデル(LLM)に潜むバックドアを検出する軽量スキャナーを開発しました。AIセキュリティの新たな課題である「モデルポイズニング」への対策として、企業や開発者が …

8 / 15 ページ