ホモグリフ攻撃:サイバー詐欺で類似キャラクターがどのように悪用されるか 推定読書時間: 6 分 ホモグリフ攻撃:サイバー欺瞞における類似文字の悪用方法 目次:はじめに ホモグリフ攻撃とは? 実用的なホモグリフ混同可能性 実用的なホモグリフ混同可能性表 ホモグリフ攻撃が効果的な理由 一般的なホモグリフの使用例と攻撃ベクトル 現実世界における... ブログを読む 2026 年 3 月 30 日
正規の低レベルツールを武器化する:ランサムウェアはいかにしてアンチウイルス対策を回避するのか 推定読書時間: 8 分 正規の低レベルツールを武器化する:ランサムウェアがアンチウイルス保護を回避する方法 目次 はじめに 「デュアルユースのジレンマ」:攻撃者が正規のツールを好む理由 アンチウイルス無効化が重要な理由 アンチウイルス無効化の歴史的進化 ランサムウェアのキルチェーン 正規の低レベルツールを悪用する段階... ブログを読む 2026 年 3 月 27 日
ゴーストメール作戦:ロシアのAPTがZimbra Webmailを悪用し、ウクライナの国家機関を標的に 推定読書時間: 10 分 オペレーション・ゴーストメール:ロシアのAPTがZimbra Webメールを悪用し、ウクライナの国家機関を標的に 目次 はじめに 標的フィッシングメール 感染分析 ステージ1:JavaScriptローダー ステージ2:ブラウザスティーラー インフラストラクチャと帰属 CVE評価 結論 Seqrite 対象範囲 IOC MITRE ATT&CK はじめに Seqrite 研究所… ブログを読む 2026 年 3 月 17 日
ノマド・レパード作戦:アフガニスタン政府機関に対する標的型スピアフィッシング攻撃 推定読書時間: 10 分 目次 はじめに 主な標的 影響を受ける業界 地理的重点 感染チェーン 初期調査結果 おとり文書の分析 技術分析 ステージ1 - 悪意のあるISOファイル ステージ2 - 悪意のあるLNKファイル ステージ3 - 最終ペイロード:FALSECUB インフラストラクチャと帰属... ブログを読む 2026 年 1 月 19 日
インドの所得税をテーマにしたフィッシング詐欺が地元企業を狙う 推定読書時間: 9 分 はじめに ここ数ヶ月、税金を題材にしたフィッシング詐欺やマルウェア攻撃が急増しており、特に所得税申告書(ITR)の申告時期とその後に顕著になっています。還付金の支払期限に関する議論が続いているため、これらの詐欺はより信憑性が高く、攻撃者にとって... ブログを読む 2025 年 12 月 22 日
「Operation Hanoi Thief」:脅威アクターがベトナムの IT プロフェッショナルと採用チームを標的に。 推定読書時間: 10 分 目次 はじめに 主な標的 影響を受ける業界 地理的重点 感染経路 初期調査結果 おとり文書の分析 技術的分析 ステージ1 – 悪意のあるLNKスクリプト ステージ2 – 疑似ポリグロットトリック:オールインワン ステージ3 – 最終ペイロード… ブログを読む 2025 年 11 月 28 日
インド政府を標的としたオペレーション「RusticWeb」:RustベースのマルウェアからWebサービスの流出まで 推定読書時間: 11 分 SEQRITE Labs APTチームは、2023年10月以降、インド政府関係者を標的としたフィッシング攻撃キャンペーンを発見しました。また、12月には防衛分野の政府機関および民間企業の両方が標的とされたことも確認しました。新たなRustベースのペイロードと暗号化されたPowerShellコマンドが使用されています。 ブログを読む 2023 年 12 月 21 日
2017年XNUMX月のサイバーセキュリティニュースまとめ 推定読書時間: 2 分 2017年XNUMX月のサイバーセキュリティニュースランダウンへようこそ。このXNUMXヶ月間にサイバーセキュリティの世界で起きた出来事や技術アップデートに関する最新ニュースと注目のニュースをご紹介します。ぜひご覧ください… ブログを読む 2017 年 10 月 31 日