最新記事

gbhackers.com

新型IoTマルウェア「KATARU」、公開済みLinuxエクスプロイトでroot権限を奪取しDDoS攻撃を仕掛ける

KATARUと名付けられた新たに観測されたIoTマルウェアファミリーは、インターネットに公開されたデバイスをTelnet認証情報のブルートフォース攻撃で狙います。その後、公開されているLinuxカーネルエクスプロイトを使ってroot権限の奪取を試み、侵害したシステムをDDoSボットネットに組み込みます。 このサンプル

cyberpress.org

GitLab、任意ファイル読み取り・認証情報窃取・リモートコード実行を可能にする重大な欠陥を修正

GitLabは、Community EditionおよびEnterprise Edition向けに重大なセキュリティアップデートをリリースしました。今回の修正は、未認証での任意ファイル読み取りや認証情報の露出、リモートコード実行につながる脆弱性に対応するものです。 セルフマネージド環境の管理者は、自身が利用しているサ

News

IDScan、ダークウェブに流出した1億5,300万件の運転免許証情報について侵害を確認

IDScanがダークウェブ上のデータベースと関連付けられ、1億5,300万件を超える運転免許証スキャンデータが保存されていると報じられてから数日後、この本人確認企業はクラウドプラットフォームに保存していた顧客データにハッカーがアクセスしていたことを確認しました。 レンタカー会社や小売業者、大麻取扱店

securityweek.com

アンソープ、ロシア系ハッカーがClaude AIを利用してマルウェアの検出回避を自動化していたと発表

Anthropicは今週公表した脅威インテリジェンスレポートで、ロシア国家寄りのハッカー集団「Midnight Blizzard」として追跡されているグループと手口・標的が一致するサイバースパイ活動を阻止したと明らかにしました。  同レポートは、同社が2025年12月から2026年8月にかけて特定し、停止さ

cyberpress.org

新たに発見されたIoTマルウェア、公開Linuxエクスプロイトを悪用してroot権限を奪取しDDoSボット化

KATARUと名付けられた新たなIoTマルウェアファミリーが、Telnet認証情報に対するブルートフォース攻撃を通じてLinuxベースのデバイスを狙い、root権限の奪取を試みたうえで侵害したシステムをDDoSボットネットに組み込んでいることが確認されました。 このマルウェアは、攻撃者がIPアドレス160[.]191

News

Kiteworks、Bonfy.AI買収によりランタイムデータガバナンスを拡張

KiteworksがBonfy.AIを買収し、コントロールプレーン全体にわたってランタイムデータガバナンスを拡張しました。この買収により、人間、マシン、自律型エージェントのいずれが発生源であっても、データのやり取りが発生した瞬間にそれを統治できるようになります。 今回の買収は、企業が機密データを保護す