AIネイティブ開発プラットフォームが偽キャプチャページの作成を可能にする仕組み
サイバー犯罪者は、Vercel、Netlify、LovableといったAIネイティブプラットフォームを悪用し、ユーザを欺いて検出を回避する偽のキャプチャページをホストすることで、フィッシングキャンペーンを展開しています。
ここ数年、サイバー犯罪は個人利用者を狙うネット詐欺と法人組織を狙うランサムウェア攻撃に二分されてきた感があります。その傾向は2025年に入りいよいよ顕著になり、悪質化、巧妙化と共に、被害規模と攻撃対象の拡大が進んでいます。
サイバー犯罪者は、Vercel、Netlify、LovableといったAIネイティブプラットフォームを悪用し、ユーザを欺いて検出を回避する偽のキャプチャページをホストすることで、フィッシングキャンペーンを展開しています。
トレンドマイクロでは、AI画像編集アプリ「Wondershare Repairit」の安全度について調査を行いました。その結果、機密性の高いユーザデータが露出する場合があることが判明しました。これにより、モデルの改ざんやサプライチェーン攻撃のリスクが生じています。
ここ数年、サイバー犯罪は個人利用者を狙うネット詐欺と法人組織を狙うランサムウェア攻撃に二分されてきた感があります。その傾向は2025年に入りいよいよ顕著になり、悪質化、巧妙化と共に、被害規模と攻撃対象の拡大が進んでいます。
新興のThe Gentlemenランサムウェアグループが標的環境に適応させた高度な戦術・手法・手順を駆使して世界中の主要産業を狙っています。
MCPはAIシステムに恩恵をもたらす一方、新たな攻撃対象になる可能性もあります。対策として、MCPのコンテナ化と最小権限の原則を組み合わせたアプローチが有効です。
本稿は、実際の事例を交えながらタスク詐欺のライフサイクルと手口を明らかにし、こうした脅威を見分けて回避するための戦略を紹介します。
AI生成コードやソーシャルエンジニアリングを用いた攻撃活動「EvilAI」は、精巧な偽アプリにマルウェアを仕込むことで検知を回避し、世界各地の組織から情報を窃取します。
本記事では、偽ショッピングサイトの活動状況につい���解説し、インターネットで検索する際に利用者が注意すべき点を紹介します。
本稿では、進行中のNPMサプライチェーン攻撃に関する重要な詳細を明らかにし、潜在的な侵害から身を守るために必要な対応を提示しています。
セキュリティ企業は、セキュリティインシデントに関する詳細な分析を日常的に公開し、攻撃者の戦術や技術、手順(TTPs)を広く知られる状態にしています。これらのレポートは、悪用されている、あるいは悪用され得る特定の脆弱性や、マルウェアの配布手法、回避技術について包括的な知見を提供することが少なくありません。