abuse

News

1Campaign platform helps malicious Google ads evade detection

A newly identified cybercrime service known as 1Campaign is enabling threat actors to run malicious Google Ads that rema...
News

グーグルによると、ハッカーはあらゆる攻撃段階でジェミニAIを悪用している。

国家に支援されたハッカーは、偵察から侵害後の行動まで、攻撃のすべての段階をサポートするためにグーグルのGemini AIモデルを使用している。 中国(APT31、Temp.HEX)、イラン(APT42)、北朝鮮(UNC2970)、ロシアの悪...
News

Hugging Face abused to spread thousands of Android malware variants

A new Android malware campaign is using the Hugging Face platform as a repository for thousands of variations of an APK ...
News

Malware devs abuse Anthropic’s Claude AI to build ransomware

Anthropic's Claude Code large language model has been abused by threat actors who used it in data extortion campaigns an...
News

AIウェブサイト・ビルダー「Lovable」の悪用が増加

サイバー犯罪者は、AIを搭載したLovableのウェブサイト作成・ホスティングプラットフォームを悪用して、フィッシングページやマルウェアを垂れ流すポータルサイト、さまざまな詐欺サイトを生成するケースが増えている。 このプラットフォームを通じ...
News

ハッカー、流出したShellterのレッドチームツールを悪用して情報窃盗犯を配置

侵入テスト用の商用AV/EDR回避ローダーのベンダーであるShellter Projectは、顧客がソフトウェアのコピーを流出させた後、ハッカーが同社のShellter Elite製品を攻撃に使用したことを確認した。 この悪用は数ヶ月間続い...
News

Threat actors abuse Google Apps Script in evasive phishing attacks

Threat actors are abusing the ‘Google Apps Script’ development platform to host phishing pages that appear legitimate an...
News

Cloudflareの開発者向けドメインが脅威行為者に悪用されるケースが増えている

クラウドフレアの「pages.dev」と「workers.dev」ドメインは、ウェブページのデプロイやサーバーレスコンピューティングの促進に使用されているが、サイバー犯罪者によるフィッシングやその他の悪質な行為に悪用されるケースが増えている...
news

Google Looker Studioが仮想通貨フィッシング攻撃に悪用される

サイバー犯罪者は Google Looker Studio を悪用して、デジタル資産所有者をフィッシングする偽の仮想通貨フィッシング ウェブサイトを作成し、アカウントの乗っ取りや経済的損失を引き起こしています。 Google の Looke...
news

ハッカーはステルス接続のためにCloudflareトンネルを悪用することが増えています

ハッカーは、正規の Cloudflare トンネル機能を悪用して、侵害されたデバイスからステルス HTTPS 接続を作成し、ファイアウォールをバイパスし、長期的な永続性を維持することが増えています。 この手法はまったく新しいものではなく、2...