ExfilSquad、新たな被害組織を標的にトレントでデータを拡散
はじめに ExfilSquadは、2026年半ばに確認された新興のサイバー犯罪グループで、複数の大規模データ侵害の実行主体として特定されています。同グループの特徴的な点は、通常ランサムウェアや破壊的マルウェアを展開しないことです。その代わりに、専用のオニオン型デ
はじめに ExfilSquadは、2026年半ばに確認された新興のサイバー犯罪グループで、複数の大規模データ侵害の実行主体として特定されています。同グループの特徴的な点は、通常ランサムウェアや破壊的マルウェアを展開しないことです。その代わりに、専用のオニオン型デ
ハクティビスト集団「Head Mare」が、未パッチのTrueConfビデオ会議サーバーの脆弱性を悪用し、クライアントインストーラーをバックドア入りの悪意あるバージョンに置き換える攻撃を行っていることが分かりました。 悪用された脆弱性により、攻撃者は最高権限で任意のコードを実行し、PhantomCoreおよびPhan
SCTPhantomと呼ばれるこの脆弱性はCVE-2026-64564として追跡されており、Stream Control Transmission Protocol(SCTP)のDynamic Address Reconfiguration実装に存在する深刻度の高いLinuxカーネルのuse-after-free脆弱
正規のZoomインストーラーを装ってオープンソースのリモートアクセス型トロイの木馬(RAT)「Overlord」をmacOSおよびWindowsの両方に展開する、クロスプラットフォーム型のマルウェアキャンペーンが確認されました。 Jamfが報告したところによると、GoやRustを使ってクロスプラットフォーム対応を図る
Appleは、画面共有(Screen Sharing)機能に存在する深刻な脆弱性を修正する緊急macOSアップデートを配信しました。CVE-2026-65400として追跡されているこの脆弱性は、認証を経ていないリモート攻撃者が任意のコードを実行し、root権限でファイルにアクセスすることを可能にするものです。Hack
npmレジストリを狙った大規模なサプライチェーン攻撃が発生し、ロシア系とみられる脅威アクターがわずか48時間で700件以上の悪性パッケージを公開しました。 研究者のPaul McCarty氏がこのキャンペーンを文書化しており、WEL1DROPPERの名で追跡されているこの攻撃キャンペーンでは、パッケージ数がその後1,
Microsoft Threat Intelligenceは、金銭目的の脅威アクターStorm-1175によるものとされる新たなランサムウェアキャンペーンを確認しました。同グループは2026年8月2日から、これまで未報告だったランサムウェア「StormEncryptor」の展開を開始しています。 今回の攻撃活動は、S
マイクロソフトの脅威インテリジェンスチームは、金銭目的の脅威アクター「Storm-1175」が2026年8月2日以降、これまで確認されていなかった新種のランサムウェアファミリー「StormEncryptor」を展開している様子を観測しました。 今回の攻撃活動は、同グループにとって4月以来初めて公に確認されたキャンペー
ロシア系とみられる脅威アクターが、わずか48時間で700個を超える悪意あるパッケージをnpmレジストリに公開する大規模なサプライチェーン攻撃が確認されました。 opensourcemalwareが「WEL1DROPPER」として追跡しているこのキャンペーンは、現在パッケージ数が1,000個を超える規模にまで拡大してお
偽のZoomインストーラーを使ったマルウェアキャンペーンが確認され、オープンソースのリモートアクセス型トロイの木馬(RAT)「Overlord」をmacOSとWindowsの両システムに配布しています。 今回の発見で注目すべきは、その珍しい配布手法です。.NETベースのダウンローダーはmacOSマルウェアではめったに
すべての記事を読み込みました