Adformの広告スクリプトを悪用し暗号資産ウォレットアドレスが改ざんされる
AdformのJavaScriptファイルが攻撃者によって改ざんされ、ユーザーの暗号資産ウォレットアドレスを変更するために利用された。
記事を読む脆弱性、サイバー攻撃、マルウェア、情報漏洩、プライバシー、デジタル監視
AdformのJavaScriptファイルが攻撃者によって改ざんされ、ユーザーの暗号資産ウォレットアドレスを変更するために利用された。
記事を読む乗っ取られたホテルのWi-Fiネットワークを通じて、ユーザーを偽のブラウザ更新に誘導し、CornFlakeと呼ばれるリモートアクセストロイ(RAT)が拡散している。このソフトウェアは、ウェブカメラの映像、マイクの音声、キーボードの入力を記録できる。
記事を読むAdobeはCampaign Classicの重大な脆弱性を修正する更新をリリース。この脆弱性はユーザー操作なしでコード実行を可能にする。
記事を読む悪意のあるソフトウェア攻撃が増加したため、Arch LinuxはArch User Repositoryからのパッケージ取得機能を一時的に無効化した。
記事を読む欧州最大級のデジタル広告企業Adformのプラットフォームが、ユーザーのクリップボードを改ざんして暗号通貨の送金先を乗っ取る悪意のあるコードによる攻撃を受けた。
記事を読むKasperskyが中アジアの政府機関を標的とした新たなサイバー攻撃の波を検知。攻撃者はOctLurkとSilkLurkという2つの新しい隠蔽型バックドアを使用している。
記事を読むBlackpoint Siber Güvenlikは、新たに発見されたGoベースのHollowFrameローダーとRustベースのMatryoshkaマルウェアファミリーが、ある法律事務所を標的としたスピアフィッシング攻撃に使用されたことを確認した。
記事を読む中国の脅威アクターがDeepSeek AIモデルとHermesエージェントを使用し、人的介入を最小限にしたオープンサーバーへの自動サイバー攻撃を実行した。
記事を読むBitsightが「Fuyao作戦」と名付けたキャンペーンで、安価なAndroid TVボックスがSamsung、Huawei、Xiaomi、Vivoのスマホを偽装して広告クリックを行い、HDMI信号を検知すると所有者の高速回線をSOCKS5出口ノードとして利用していることが判明した。
記事を読むESETの2026年上半期脅威レポートは、攻撃者がAI機能と適応型マルウェアを急速に開発し、作戦をスケールアップさせていることを示している。
記事を読む