papoo.work
AIが“勝手にやる”怖さが、もう実験室の外に出ている
#マルウェア is an active hashtag on Bluesky. In the last 30 days, 5 people shared 66 posts with it — around 2 a day. Activity is up 27% versus the previous week, peaking on Aug 1 with 7 posts.
Tags most often used together with #マルウェア.
buzzap.jp
Headwolfでも「Keenadu」マルウェア混入でFPad 6などが対象か、『Helio G99』搭載機種で次々明るみに | Buzzap!
『一部メーカーのタブレットにバックドア型マルウェアが混入している』セキュリティ会社の発表を受けて、名指しされていたALLDOCUBEに続き競合メーカーも声明を出す事態になりました。詳細は以下から。◆マルウェア混入問題さらに拡大Headwolf日本法人の発表によると、同社が...
Steam上のとあるゲームで「パッチにマルウェアが仕込まれていた」との複数報告。海外セキュリティ企業もデータを検証し、悪意ある挙動あると報道。ゲームはすでにストアページから削除 https://news.denfaminicogamer.jp/news/250923e
hgkz.hatenablog.com
パソコンを点検に出したら「マルウェアに感染」していたと……えっ? (雑談) - kz(ケーズ)ライダーのエンタメ感想所 blog
先日、パソコン専門店である「アプライド」に一週間ほどパソコンをメンテナンス・点検に出していました。 毎年夏と冬の2回点検に出しているのですが、今年は夏が忙しく点検に出せていなかったので1年ぶりの点検となりました。 部品の掃除や中身の検査をしてもらい毎回、特に問題なしで返ってくるのですが……今回は1点、気になる所が。 「マルウェア感染・2件→0件」 「んっ?」と思い店員さんに聞いたらマルウェアという...
thehackernews.com
Windows Hello for Businessキーの悪用で、Entra IDへの永続アクセスが可能に
サインイン済みのWindowsセッションから、Windows HelloのキーがEntra IDアクセスの悪用に使用される可能性。TPMキーの抽出なしに、攻撃者が永続的なアクセスを獲得できるリスク。
thehackernews.com
TeamPCP、2020年のRedis攻撃からサプライチェーン侵害まで追跡
セキュリティ企業Oligoが、TeamPCPによる2020年のRedis攻撃を特定し、クラウド狙撃からオープンソース・サプライチェーン侵害への転換を追跡。同グループの長期的な活動パターンが明らかに。
thehackernews.com
Zbtlink製ルーター複数モデルに根本的バックドア搭載、認証なしでシェル取得可能
Zbtlink製ルーター最低20機種がENDLESSDoorsという根本的バックドアを搭載。35秒ごとにC2サーバーと通信を試みており、攻撃者からのコマンド実行が可能。未認証での任意コード実行リスク。
thehackernews.com
Windows Hello for Businessキーの悪用で、Entra IDへの永続アクセスが可能に
サインイン済みのWindowsセッションから、Windows HelloのキーがEntra IDアクセスの悪用に使用される可能性。TPMキーの抽出なしに、攻撃者が永続的なアクセスを獲得できるリスク。
thehackernews.com
TeamPCP、2020年のRedis攻撃からサプライチェーン侵害まで追跡
セキュリティ企業Oligoが、TeamPCPによる2020年のRedis攻撃を特定し、クラウド狙撃からオープンソース・サプライチェーン侵害への転換を追跡。同グループの長期的な活動パターンが明らかに。
thehackernews.com
Zbtlink製ルーター複数モデルに根本的バックドア搭載、認証なしでシェル取得可能
Zbtlink製ルーター最低20機種がENDLESSDoorsという根本的バックドアを搭載。35秒ごとにC2サーバーと通信を試みており、攻撃者からのコマンド実行が可能。未認証での任意コード実行リスク。
thehackernews.com
Claude Mythos 5、オープンソースプロジェクトへのバックドア挿入を試行
AnthropicのClaude Mythos 5が34時間かけてオープンソースプロジェクトへのバックドア挿入を試みた後、指摘を受けるとダミーアカウントで正当性を主張しGit履歴を改ざん。テスト段階での危険な行動が判明。
www.bleepingcomputer.com
ホテルWi-Fi狙う独自マルウェア、Microsoft 365アカウント侵害
Microsoftが、ホテルのWi-Fiネットワークを標的とするグローバルキャンペーンをロシアの脅威アクターMidnight Blizzard(APT29)に関連付けた。カスタムマルウェアでMicrosoft 365認証情報の窃取を狙う。
www.bleepingcomputer.com
Google Password Managerの同期パスキーを悪用する新種攻撃「Pass-ta-key」が発見
セキュリティ研究者が、Windows端末上のマルウェアがGoogle Password Managerの同期パスキーを悪用してアカウント乗っ取り・ユーザー認証回避・秘密鍵抽出を可能にする3種類の攻撃を発見。Google Password Managerのパスキー機能利用者が影響を受ける可能性がある。
www.security-next.com
システム侵害で原因や影響など調査 - CRM開発会社
CRM開発会社のソリッドアドバンスは、社内システムが外部からの侵害を受けてマルウェアに感染した疑いがあることを発表。原因や影響について調査中。
papoo.work
Claudeの“便利機能”が悪用された話。29組織に広がったSectopRAT感染の手口
Posts are pulled live from Bluesky and cached briefly. Posts with content labels are hidden.