求職者を狙う「ValleyRAT」の攻撃キャンペーン:「Foxit PDF Reader」をDLLサイドローディングに悪用
求職者を狙ってマルウェア「ValleyRAT」を拡散する活動が行われています。求職者の心理を突いた手口や、「Foxit PDF Reader」を悪用した偽装手段、サイドローディングの技術を分析しました。
ここ数年、サイバー犯罪は個人利用者を狙うネット詐欺と法人組織を狙うランサムウェア攻撃に二分されてきた感があります。その傾向は2025年に入りいよいよ顕著になり、悪質化、巧妙化と共に、被害規模と攻撃対象の拡大が進んでいます。
求職者を狙ってマルウェア「ValleyRAT」を拡散する活動が行われています。求職者の心理を突いた手口や、「Foxit PDF Reader」を悪用した偽装手段、サイドローディングの技術を分析しました。
侵入防止システム(IPS)はクラウド基盤の強力な防衛手段ですが、運用上の複雑さが負担となっていました。トレンドマイクロはAWSと提携し、解決に向けた成果を挙げました。
Shai-hulud 2.0キャンペーンでは、主要なクラウド基盤や開発者向けサービスから認証情報やシークレットを盗み取る高度な亜種が使われています。被害者が管理するNPMパッケージに自動でバックドアを仕掛ける機能も備えており、攻撃者はソフトウェアサプライチェーン全体で迅速かつ秘匿性の高い拡散を実現します。この挙動により、多くの下流利用者が影響を受ける危険性が生じています。
近年のランサムウェアグループは、クラウド環境への攻勢を強め、AWS内の業務基幹データを侵害する戦略を展開しています。本稿では、その攻撃パターンと対策を解説します。
本稿では、AIを用いた詐欺組立ラインを再現し、詐欺行為の参入障壁が急速に取り払われている現状を示します。AIの導入により、詐欺は開始しやすく、見抜きにくく、規模拡大も容易になっています。
AIの急速な発展は、新たな機会を生み出す一方で、新しいリスクももたらしています。安全で法令に準拠し、レジリエンスのあるイノベーションを維持するためには、強固なセキュリティ基盤が欠かせません。
本稿では、Lumma StealerのMaaS運用者が自身の活動を継続しつつ、感染環境に関わる情報収集を強化するために採用した、階層化されたC&Cサーバ手法についての分析結果をお伝えします。
クラウド環境やAIアプリの浸透によってデータの動きが複雑化した現代においては、従来型のDLP(データ損失防止)を超えた新たなセキュリティ戦略が求められています。
魅惑的なキャラクターを演じる特異なAI「Xanthorox(ザンソロックス)」について、不正なコード作成や情報収集、ロールプレイングなどの用途に焦点をあてながら、その機能と限界を分析しました。
IBMとトレンドマイクロとの共創を介して、メインフレーム、クラウド、コンテナ、エンタープライズ全体のワークロードに対して、AIを活用した可視化、テレメトリー、プロアクティブセキュリティについてご紹介します。