HTA に別れを告げ、MSI にようこそ: マルチプラットフォーム攻撃による APT の新たな TTP とクラスター 推定読書時間: 13 分 Seqrite Labs APTチームは、2024年XNUMX月の最終週から展開されているパキスタン関連のSideCopy APTの新しい戦術を発見しました。同グループは、インド政府、防衛、海事部門、大学生を超えて、現在では標的の範囲を拡大しています... ブログを読む 2025 年 4 月 8 日
SVCの新スティーラーが登場 推定読書時間: 5 分 SvcStealer 2025は、スピアフィッシングメールの添付ファイルを通じて拡散する、情報窃取型のマルウェアの新種です。2025年XNUMX月末に、SvcStealerマルウェアキャンペーンの活動が確認されました。このマルウェア作成者は、マシンデータなどの機密データを収集します。 ブログを読む 2025 年 3 月 21 日
QRコードフィッシング(Quishing)攻撃:その見分け方と防止方法 推定読書時間: 6 分 QRコードを利用したフィッシング詐欺の脅威の高まり 近年、QRコードが情報共有の迅速・簡便な手段として普及したことで、新たな種類のサイバー攻撃が出現しています。企業はますます危険にさらされています… ブログを読む 2025 年 3 月 18 日
グラスコールキャンペーンの正体を暴く:求人サイバー詐欺の背後にいるハッカーたち 推定読書時間: 5 分 「GrassCall」マルウェアキャンペーンは、「Crazy Evil」と呼ばれるロシア語圏のサイバー犯罪組織によって実行された高度なソーシャルエンジニアリング攻撃であり、そのサブグループ「kevland」が主導しています。このキャンペーンは、特に暗号通貨業界の求職者を標的としています。 ブログを読む 2025 年 3 月 6 日
フィッシング2.0:サイバー犯罪者が被害者を騙すために使用する新しい手法 推定読書時間: 3 分 フィッシングは、不注意なメールユーザーを狙った単純な詐欺だった初期の頃から、劇的な変化を遂げてきました。「フィッシング2.0」と呼ばれる現代のフィッシング手法は、より複雑で、高度にカスタマイズされ、最も堅牢なセキュリティシステムさえも回避するように設計されています。このブログでは… ブログを読む 2025 年 2 月 28 日
偽ウェブサイトやオンラインなりすましからブランドを守る方法 推定読書時間: 3 分 投資関連サービスを提供する偽ウェブサイトの増加が見られます。これらの多くは、有名ブランドの公式サイトを模倣し、その真似をしています。何も知らない訪問者がこれらの偽ウェブサイトにアクセスし、詐欺の被害に遭い、多額の損失を被るケースも少なくありません。 ブログを読む 2024 年 12 月 13 日
Zloader: さまざまなOfficeファイルを含む 推定読書時間: 4 分 Zloader(別名Terdot)は、悪名高いバンキングマルウェアZeusの亜種であり、ペイロードを配信するための初期ベクトルとして「.xls」および「.xlsx」ファイルを積極的に利用することで知られています。しかしながら、最近、「.docm」ファイルも確認されています。 ブログを読む 2021 年 3 月 23 日
CEO からメールが届いたら、不意打ちを食らう可能性はありますか? 推定読書時間: 2 分 ホエーリング攻撃は、スピアフィッシングとソーシャルエンジニアリングを組み合わせた、致命的な攻撃です。フィッシング攻撃と同様に、加害者の目的は標的から機密データを漏洩させたり、騙されて送金させたりすることです。しかし、ホエーリングは… ブログを読む 2020 年 9 月 22 日
産業大企業はスピアフィッシングによって大量殺戮されているのか? 推定読書時間: 2 分 サプライチェーンや産業企業は、一連のスピアフィッシング攻撃の標的となっています。ドイツ、米国、日本のシステムで確認されているこの最近の攻撃は、公開されている正規の情報源からマルウェアを難読化することで実行されます。 ブログを読む 28年2020月XNUMX日
ご注意ください!メールの添付ファイルはスピアフィッシング攻撃の標的になる可能性があります 推定読書時間: 4 分 ここ数ヶ月、スピアフィッシング攻撃が急増しています。スピアフィッシングとは、フィッシング詐欺の一種で、ハッカーが信頼できる送信元を装って個人に標的型メールを送信するものです。… ブログを読む 2019 年 6 月 21 日