bleepingcomputer.com

新型Androidマルウェア「Manic」、近くの端末経由でデータを窃取する仕組みを搭載

複数の欧州諸国のユーザーを狙う新型Androidマルウェア「Manic」に、感染した近くの端末を経由してデータを外部に送信するフォールバック機能が確認されました。 このマルウェアは少なくとも2026年2月から活動しており、スパイウェア、銀行詐欺、遠隔操作の機能を兼ね備えています。 標的となるのは銀行、政府/eID、決

最新記事

cyberpress.org

Splunk、MCPサーバーの重大なRCE脆弱性とAIツールキットの複数の脆弱性を修正

Splunkは、5つのアプリおよびアドオンに対するセキュリティ修正をリリースしました。今回の修正では、同社のMCP Serverアプリに存在する重大なリモートコード実行の欠陥に加え、Splunk AI Toolkitにおける広範な権限管理、認可、デシリアライゼーション、データ露出に関する脆弱性に対応しています。 8月

infosecurity-magazine.com

更新版ToxicPandaの新亜種、140以上の銀行・仮想通貨アプリを標的に

セキュリティ研究者らは、広く蔓延しているAndroid向けバンキング型トロイの木馬の新亜種について警告を発しました。この亜種は潜在的な被害者数を大幅に拡大させるものです。 モバイルセキュリティベンダーのZimperiumに所属するzLabsチームが、8月19日付の投稿で「ToxicPanda 2.0」を発見した

bleepingcomputer.com

Zimbraの深刻なRCE脆弱性、実際の攻撃で悪用が確認される

ポーランドのコンピュータ緊急対応チームであるCERT Polskaは、Zimbra Collaboration Suite(ZCS)に存在する深刻な脆弱性の悪用が攻撃者によって開始されたと警告しました。 ZCSは世界中で数億人・数多くの組織に利用されている人気のメールおよびコラボレーションソフトウェアスイートで、数千

infosecurity-magazine.com

Def Conの参加者、執拗なフィッシングキャンペーンの標的に

Huntressが公開した新たなブログ記事によると、サイバーセキュリティカンファレンスの参加者は、イベント終了後に届く悪意ある接触に注意を払う必要があるといいます。同社はこのブログで、実際に起きた事例を詳しく取り上げています。 8月19日に公開されたこの投稿では、今夏開催されたBlack Hat / Def C

helpnetsecurity.com

米国当局、シーメンス製産業用コントローラーを狙うAI活用攻撃に警告

米連邦当局によると、脅威アクターがAIを使って、水道、エネルギー、製造業をはじめとする重要インフラ分野で使用されているシーメンス製S7シリーズプログラマブルロジックコントローラー(PLC)のうち、インターネットに露出しているものを狙うエクスプロイトスクリプトを作成しているといいます。 PLCとは、工

News

Claude AIが複数のSAMLライブラリで完全な認証バイパスを発見

Anthropic社のClaude Opusを活用したAI支援型調査パイプラインにより、複数のオープンソースSAML実装に存在する新たな重大な脆弱性群が明らかになりました。 Eric Chiang氏がまとめたこの調査では、完全な認証バイパス、XML署名検証の弱点、情報漏えいのリスク、任意ログオフの欠陥、そしてサービス

helpnetsecurity.com

OpenAIがAI悪用検知のためのプライバシー重視システムをプレビュー公開

OpenAIは、Private Safety Processing(プライベート・セーフティ・プロセッシング)を先行顧客向けにプレビュー提供しています。AIシステムがより高性能になるにつれ、自社データの保護方法についてより高い確実性を求める顧客が増えているためです。このシステムは、関連する複数のやり取

gbhackers.com

CyberPanelにプリ認証RCEの欠陥、攻撃者がリモートでサーバーにアクセス可能に

研究者らは、CyberPanelにおいて認証前のリモートコード実行(RCE)が可能となる脆弱性チェーンを明らかにしました。これにより、インターネット上の攻撃者が資格情報を一切持たずに、脆弱なサーバー上でコマンドを実行できる可能性があります。Hacking& Cracking この攻撃は、公開状態にあったAI

cyberpress.org

ハッカーがMicrosoft 365のMFAをAiTMフィッシングで突破、メールボックスを乗っ取り取引先への支払いを不正送金

サイバー犯罪者が、Adversary-in-the-Middle(AiTM)フィッシング攻撃によってMicrosoft 365の多要素認証(MFA)を突破し、経理担当社員のアクティブセッションを乗っ取ったうえで、メールボックスへのアクセス権を悪用して取引先への支払いを攻撃者管理下の銀行口座に振り替えていたことが分かり