ボットネット「RondoDox」:ハッキングコンテスト「Pwn2Own」で発見された脆弱性を起点に散弾銃型の大規模攻撃を展開
ボットネット「RondoDox」は、ハッキングコンテスト「Pwn2Own」で発見された手口に加え、30社以上のベンダー製品に潜む50以上の脆弱性を悪用し、大規模な攻撃活動を行っています。
ここ数年、サイバー犯罪は個人利用者を狙うネット詐欺と法人組織を狙うランサムウェア攻撃に二分されてきた感があります。その傾向は2025年に入りいよいよ顕著になり、悪質化、巧妙化と共に、被害規模と攻撃対象の拡大が進んでいます。
ボットネット「RondoDox」は、ハッキングコンテスト「Pwn2Own」で発見された手口に加え、30社以上のベンダー製品に潜む50以上の脆弱性を悪用し、大規模な攻撃活動を行っています。
本稿は、Trend Vision One™ がCNAPPのビジョンの最良の形を体現している理由を示す8つの重要ポイントについて、「2025年版Gartner® Market Guide for CNAPP」の知見に基づいて解説します。
エージェンティック・エッジAIは、高度な利点をもたらす一方で、新たなサイバーセキュリティ上の課題も生じさせます。エージェンティック・エッジAIの仕組みやアーキテクチャを理解し、関連する脅威とそれらに対するリスク軽減策を把握することで、企業や組織の防御力を高める必要があります。
最近発生したマルウェア「s1ngularity」による認証情報窃取を目的としたAI武器化の事例を通じて、AI技術の現状とNPMエコシステムの現状について解説します。
メッセージアプリ「WhatsApp」を通して拡散するマルウェア活動について解説します。このマルウェアは、被害者のWhatsAppアカウントを乗っ取り、その連絡先に自身の複製を配信します。
トレンドマイクロは、悪名高いランサムウェアグループ「LockBit」が実際の攻撃に用いた新亜種「LockBit 5.0」のバイナリを分析しました。LockBit 5.0では高度な難読化、フォレンジック調査妨害機能、Windows・Linux・ESXi環境に対応させたクロスプラットフォーム戦略が確認されました。
サイバー犯罪者は、Vercel、Netlify、LovableといったAIネイティブプラットフォームを悪用し、ユーザを欺いて検出を回避する偽のキャプチャページをホストすることで、フィッシングキャンペーンを展開しています。
トレンドマイクロでは、AI画像編集アプリ「Wondershare Repairit」の安全度について調査を行いました。その結果、機密性の高いユーザデータが露出する場合があることが判明しました。これにより、モデルの改ざんやサプライチェーン攻撃のリスクが生じています。
ここ数年、サイバー犯罪は個人利用者を狙うネット詐欺と法人組織を狙うランサムウェア攻撃に二分されてきた感があります。その傾向は2025年に入りいよいよ顕著になり、悪質化、巧妙化と共に、被害規模と攻撃対象の拡大が進んでいます。
新興のThe Gentlemenランサムウェアグループが標的環境に適応させた高度な戦術・手法・手順を駆使して世界中の主要産業を狙っています。