Glasswormの破壊:CrowdStrikeが仕掛けた開発者狙いボットネットの解体作戦
CrowdStrikeは、開発者を標的とした「Glassworm」ボットネットの解体に成功した。本記事では、このボットネットがどのように開発者の環境に侵入し、悪用されたのか、CrowdStrikeの調査チームが行った追跡と無効化のプロセスを詳述する。サイバー犯罪者が狙う新たな標的と、防御側の高度な対応戦略が明らかになる。
CrowdStrikeは、開発者を標的とした「Glassworm」ボットネットの解体に成功した。本記事では、このボットネットがどのように開発者の環境に侵入し、悪用されたのか、CrowdStrikeの調査チームが行った追跡と無効化のプロセスを詳述する。サイバー犯罪者が狙う新たな標的と、防御側の高度な対応戦略が明らかになる。
Microsoft Copilot Cowork, an agentic AI system, was found to allow data exfiltration by sending emails to a user's inbox without approval. These messages could contain external images that trigger network requests, leaking data when opened. Additionally, prompt injection could expose pre-authenticated OneDrive download links, enabling attackers to download files.
The article discusses how business executives and "business idiots" are regaining power in the tech industry, often pushing aside engineers and product-focused leaders. It critiques the rise of corporate jargon, short-term thinking, and MBA-driven decision-making that prioritizes metrics over meaningful innovation, arguing this trend is stifling creativity and damaging long-term company value.
The article argues that internet usage has become fundamentally irrational, likening frequent online activity to a form of collective insanity due to its negative effects on attention, mental health, and real-world engagement.