Latest / THREAT / SUPPLY CHAIN
npmに約800個の悪性パッケージ — require()で読み込んだ瞬間に始まる「WEL1DROPPER」感染
ライフサイクルフックを一切使わないのに、import/requireしただけで実行されるダウンローダー。Windows・macOS・Linuxすべてにペイロードを届けるこのキャンペーンの仕組みと、サプライチェーン対策の要点を整理する。
Category / 03
攻撃キャンペーン、マルウェア、フィッシングなど、いま観測されている脅威の動きと防御の要点を追います。
05 articles
Latest / THREAT / SUPPLY CHAIN
ライフサイクルフックを一切使わないのに、import/requireしただけで実行されるダウンローダー。Windows・macOS・Linuxすべてにペイロードを届けるこのキャンペーンの仕組みと、サプライチェーン対策の要点を整理する。
THREAT / IDENTITY
Entra ID研究者Dirk-jan Mollemaが公開した、Windows Hello for Businessキーを利用したEntra ID永続化の手法。仕組み、Conditional Accessとの関係、検知方法を解説。
THREAT / MACOS CLICKFIX
Microsoftが報告したmacOS ClickFixキャンペーンの変化を、ブラウザー指紋ゲート、感染の流れ、実務での備えから読み解く。
THREAT / OT & WATER SECTOR
米国上下水道セクターへのPLC攻撃が相次ぐ。Forescoutの調査で世界に4,400台以上のRockwell PLCが露出、攻撃は脆弱性ではなく公開状態を突いたもの。CISA勧告と対策を解説。
THREAT / IDENTITY
アカウントを新しい境界線として捉え、認証・権限・監査ログをひとつの流れで考えるための編集ノート。