サイバーセキュリティ

サイバーセキュリティ
サイバーセキュリティ Feb 15, 2026

Linkedinアカウントがハイジャックキャンペーンで侵害される

Twitter、Reddit、Microsoftフォーラムなどのいくつかのソーシャルメディアプラットフォームで見つかったユーザーの不満は、Linkedinサポートがハッキングされたユーザーアカウントの回復に役立っていないか、反応がないことを示しており、ユーザーを苛立たせています。

SOCの進化:従来型から自律型運用へ
サイバーセキュリティ Feb 06, 2026

SOCの進化:従来型から自律型運用へ

SOCは、SOARプラットフォームにAMLと機械学習を追加することで、自律型になりつつあります。しかし、1つの質問が残ります:自律型SOCとは何ですか?自律型SOCは、AI、ML、および自動化を適用して、最小限の人間の介入で従来のSOC機能を実行する次世代のサイバーセキュリティシステムです。これは、より良い脅威検出と対応をもたらすことを目指しています。繰り返し作業を自動化し、積極的な防御を可能にします。

インターネットフィッシング
サイバーセキュリティ Jan 05, 2026

攻撃者がIRSフィッシングメールを送信しEmotettマルウェアをインストール

Emotetを運営する攻撃者は、一般的にホリデーシーズンや年次税務申告、つまり米国の税シーズンに合わせたテーマのフィッシングキャンペーンを使用します。Malwarebytesによって発見されたフィッシングキャンペーンでは、攻撃者は「TRS Tax form W-9」という件名のメールを送信し、内部収入サービスの権威を装っています。

フィッシングメール
サイバーセキュリティ Dec 02, 2025

マディ・ウォーター、ハッカーグループが侵害された企業メールを使用してフィッシングメッセージを送信

Deep Instinctsの研究者たちは、イランの情報省および治安機関に関連付けられているハッカーグループ「マディ・ウォーター」が、侵害された企業メールを使用してターゲットにフィッシングメッセージを送信していることを発見しました。

ランサムウェア
サイバーセキュリティ Dec 02, 2025

ランサムウェアの進化と安全を保つ方法

GPCodeは2004年に登場し、悪意のあるウェブサイトのリンクやフィッシングEメールを介してシステムに感染しました。ハッカーは復号化キーのために20ドルという小額を要求しましたが、それでも難しい暗号ではありませんでした。2006年になると、ランサムウェアは再び変化し、Archievusの背後にいる人々が暗号化を強化しました。しかし、オーケストレーターはコンピュータシステムを解放するために異なるパスワードを使用しませんでした。

ハッカー
サイバーセキュリティ Nov 29, 2025

軍事および政府機関を標的とするダークピンクハッカーグループ

Group IBによって脅威アクターが以前に暴露されたにもかかわらず、ハッカーグループは一切のペースを落としておらず、同社によると、前回の報告書執筆後にダークピンクAPTグループによって実行された少なくとも5件の攻撃が確認されています。

ランサムウェア
サイバーセキュリティ Nov 28, 2025

ロイヤルランサムウェアが企業を攻撃するためにブラックスーツ暗号化ツールを使用

Yelisey Bohuslavskiy氏は、RedSenseのパートナー兼R&D責任者としてLinkedInに投稿し、ロイヤルはコンティの直接の後継者であり、60人以上のペンテスターで構成されていると述べました。彼らはコンティの古いガードから来たか、さまざまなエリートランサムウェアグループからリクルートされた人々です。4〜5人の小グループで運営され、リーダーに忠実です。