#infostealer
このタグが付いた記事
Index
count=3- セキュリティ
SOCRadar 報告、AI ログイン漏洩が 8 万社超に波及 ⇒ ChatGPT が主入口で LLMjacking 懸念
SOCRadar は 9 月 28 日、AI Identity Exposure Report を公表しました。infostealer ログに含まれる AI サービスの認証情報が 8 万社超のコーポレートドメインに紐付き、うち 482 社の大企業を精査。ChatGPT / OpenAI のセッションが 358 社に確認され、記録全体の約 9 割を占め、シャドウ AI と LLMjacking のリスクを浮き彫りにしています。
- セキュリティ
SimpleHelp の OIDC 認証バイパス CVE-2026-48558 が悪用 ⇒ Djinn Stealer を投下
RMM 製品 SimpleHelp の OIDC 認証バイパス (CVSS 10.0) が実環境で悪用され、Node.js 製ローダ TaskWeaver と新型情報窃取マルウェア Djinn Stealer の展開に使われている。CISA は KEV カタログに登録、米連邦機関の対処期限は 7 月 2 日。
- セキュリティ
TeamPCP が Shai-Hulud ソースを GitHub 公開 ⇒ 5 日後に模倣攻撃が npm 出現 — chalk-tempalte など 4 パッケージ
BleepingComputer は 5 月 18 日、漏洩した Shai-Hulud ワームのソースコードを使った npm 模倣攻撃 4 件を確認したと報じた。TeamPCP が 5 月 12 日に GitHub でソースを公開してから 5 日、難読化すらしない素のクローン chalk-tempalte などが既に流通している。