Flare

News

侵害されたサイト管理パネルがサイバー犯罪市場のホットアイテムに

脅威行為者は、地下経済の一環として、ハッキングされたウェブサイトへのアクセスを公然と宣伝しています。最も有望な製品の1つは、侵害されたcPanelクレデンシャルです。これらのクレデンシャルは、商品レベルの価格設定で詐欺チャットグループを通じ...
News

The OpenClaw Hype: Analysis of Chatter from Open-Source Deep and Dark Web

OpenClaw started as a side project of a developer who wanted to make his (and others) life easier with AI assistance. Cl...
News

Telegram channels expose rapid weaponization of SmarterMail flaws

Flare researchers monitoring underground Telegram channels and cybercrime forums have observed threat actors rapidly sha...
News

人気のAIアプリを通じてmacOSを狙うAMOSの情報窃盗犯

Atomic MacOS Stealer(AMOS)のような情報窃取ツールは、単体のマルウェアをはるかに超えた存在です。それらは、盗まれたデジタルIDの収集、取引、運用を中心に構築された成熟したサイバー犯罪経済の基礎的な構成要素です。 最新...
News

非人間的アイデンティティの諸刃の剣

2025年後半に実施された大規模な分析で、Flareの研究者は、10,000以上のDocker Hubコンテナイメージから、秘密情報(本番APIキー、クラウドトークン、CI/CD認証情報、さらにはAIモデルアクセストークンなど)が漏れている...
News

Not a Kids Game: From Roblox Mod to Compromising Your Company

Growing up I always wanted to play the newest and most exciting games, and for me it was FIFA, Zelda and Red Alert. For ...
News

From Cipher to Fear: The psychology behind modern ransomware extortion

For years, security teams treated ransomware as a technological problem. Security teams hardened backup systems, deploye...
News

You Got Phished? Of Course! You’re Human…

You may have heard this type of phishing story before: an ordinary, careful user who let their guard down for a moment. ...
News

ConsentFixの報告:新たなOAuthフィッシング攻撃からの洞察

12月、Push Securityのリサーチチームは、ConsentFixと名付けた全く新しい攻撃手法を発見し、ブロックしました。この手口は、クリックフィックス型のソーシャルエンジニアリングとOAuth同意フィッシングを組み合わせたもので、...
News

2026年、ハッカーはAIを欲しがる:バイブ・ハッキングとHackGPTの脅威インテル

今、ダークウェブのフォーラムや Telegramチャンネル、アンダーグラウンドのマーケットプレイスでは、ハッカーたちが人工知能について話している。 彼らはモデルがどのように機能するかを議論しているわけではない。彼らは最新の生成AI映画モデル...