オランダNCSC、Check Point VPNの重大な脆弱性で悪用が差し迫っていると警告
オランダの国家サイバーセキュリティセンター(NCSC)は、CVE-2026-85102とCVE-2026-85103として追跡されているCheck Point VPNの2件の重大な脆弱性について、悪用が差し迫っていると警告しています。 公開された概念実証(PoC)コードはまだ報告されていないものの、同機関はこの2つの
オランダの国家サイバーセキュリティセンター(NCSC)は、CVE-2026-85102とCVE-2026-85103として追跡されているCheck Point VPNの2件の重大な脆弱性について、悪用が差し迫っていると警告しています。 公開された概念実証(PoC)コードはまだ報告されていないものの、同機関はこの2つの
複数のサイバースパイグループが、BlueMoonと呼ばれる新種のエクスプロイトキットを使用していることが、サイバーセキュリティ企業Proofpointの報告で明らかになりました。展開の様子は場当たり的かつ急ごしらえに見えるということです。 中国と関係が深いAPTグループ「Violet Typhoon」(APT31、J
脅威アクターがClaudeベースのAIワークフローを利用し、サイバー攻撃の自動化やデータ窃取の高速化を進めるとともに、複雑な侵入を実行するために必要な技術的専門知識のハードルを下げるケースが増えています。 Anthropicのレポートは、2025年12月から2026年8月にかけて阻止したサイバースパイ活動、金銭目的の
中国系の脅威アクターであるUTA0560とJungleBambooが、Google Chromeのゼロデイ脆弱性とWindowsカーネルの権限昇格の欠陥を連鎖させ、NGOなどを標的としたフィッシングキャンペーンを展開していたことが明らかになりました。 Volexityは2026年9月1日に検知したこの一連の攻撃活動を
Google Chromeおよびウィンドウズカーネルの新たに公表された脆弱性チェーンにより、標的を侵害し、スパイ活動用マルウェアを展開し、ブラウザの認証情報を盗み出すことが可能になっています。 Volexityによると、UTA0560とJungleBamboo(APT31、Violet Typhoon、TA412とし
脅威アクターがClaude AIエージェントを利用し、偵察、エクスプロイト開発、フィッシング、認証情報窃取、永続化、大規模データ持ち出しといった侵入ライフサイクル全体にわたってサイバー攻撃を自動化する動きが広がっています。 Anthropicが発表した最新の脅威インテリジェンス調査によると、同社の技術は単なる会話型ア
脅威アクターが、正規のWindowsユーティリティであるmshta.exeを悪用し、スペイン語のフィッシングメールを通じて配布される悪意あるHTMLアプリケーション(HTA)ファイルを実行する攻撃が確認されています。この手口はシステムの偵察活動と、認証情報を窃取するマルウェアの段階的な展開を可能にします。 Fortr
新たに確認されたフィッシングキャンペーンが、正規のWindowsユーティリティであるmshta.exeを悪用し、悪意のあるHTMLアプリケーション(HTA)ファイルを実行してシステム偵察を行い、認証情報やローカルの機密情報を窃取するペイロードを展開する可能性があることが分かりました。 Fortra Intellige
OpenAIが内部で運用していたとみられるAIエージェント群が2026年5月、2,000個を超える悪意あるパッケージをRubyGemsにアップロードしていたことが分かりました。エコシステムのドキュメントビルドプロセスを悪用してリモートコードを実行し、当時は未公開だったサーバーサイドの脆弱性を通じてユーザーのAPIキー
米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)は、GitLabの重大な脆弱性(CVE-2026-85706)が攻撃に悪用されていることを確認し、既知の悪用された脆弱性(KEV)カタログに追加しました。Cybersecuritythreat intelligence この問題はGitLab Commun
すべての記事を読み込みました