ESET社は、Google Play上で公開されていた、任意の電話番号の通話履歴やSMS記録を確認できると謳い、ユーザーを課金へ誘導する詐欺アプリ「CallPhantom」を発見しました。その手口と対処法について解説します。
進化を続けるスマートグラスは、高性能なテクノロジーの搭載、追跡・録画機能に加え、AIへの質問も可能になりました。スマートグラスが利用者本人だけでなく周囲の人々にも及ぼすセキュリティ・プライバシーリスクについて解説します。
ESET社は、2つのインプラント「BeardShell」と「Covenant」を中心とした「デュアル(二重)インプラント」手法を利用するSednitの高度なインプラントチームが活動を再開したことを発見しました。 本記事では、その手法の特徴と攻撃の実態について解説します。
ESET社は生成AIを活用した初のAndroidマルウェアPromptSpyを発見しました。 AIによる動的な判定により、端末やUIの違いに依存せず動作し、被害対象を大幅に拡大させる可能性があります。その詳細について解説します。
ESET社は、ポーランドのエネルギー企業に使用された新たなデータワイパー型マルウェアDynoWiperが与えた影響をより技術的に分析しました。その詳細について解説します。
ESET社は、北朝鮮と関係のあるLazarusによる、ドローン技術を開発する企業を標的とした攻撃キャンペーン「DreamJob作戦」ついて分析しました。その詳細について解説します。
ESET社は、ロシアとつながりのあるサイバー攻撃グループRomComがWinRARに存在するゼロデイ脆弱性を攻撃していることを発見しました。その詳細について解説します。
ボットではないことを証明するCAPTCHAを悪用した偽の認証ページを使ってマルウェアを拡散する手口が急増しています。その詳細について解説します。
ESET社は、マイクロソフト社のSharePoint Serverに存在するゼロデイ脆弱性「ToolShell」を悪用したサイバー攻撃を解析しました。その詳細について解説します。
ESET社は、NATOサイバー防衛協力センター主催の国際的サイバー防衛演習「Locked Shields 2025」に参加し、41カ国17チーム中、5位を獲得しました。その詳細について解説します。