最新記事

bleepingcomputer.com

ハッカーがTrueConfに侵入、クライアントインストーラーをトロイの木馬化しバックドアを仕込む

ハクティビスト集団「Head Mare」が、未パッチのTrueConfビデオ会議サーバーの脆弱性を悪用し、クライアントインストーラーをバックドア入りの悪意あるバージョンに置き換える攻撃を行っていることが分かりました。 悪用された脆弱性により、攻撃者は最高権限で任意のコードを実行し、PhantomCoreおよびPhan

gbhackers.com

偽Zoomインストーラー、.NETダウンローダーを使いmacOSにOverlord RATを展開

正規のZoomインストーラーを装ってオープンソースのリモートアクセス型トロイの木馬(RAT)「Overlord」をmacOSおよびWindowsの両方に展開する、クロスプラットフォーム型のマルウェアキャンペーンが確認されました。 Jamfが報告したところによると、GoやRustを使ってクロスプラットフォーム対応を図る

gbhackers.com

macOSに深刻なRCE脆弱性、攻撃者がパスワードなしでroot権限を取得可能に

Appleは、画面共有(Screen Sharing)機能に存在する深刻な脆弱性を修正する緊急macOSアップデートを配信しました。CVE-2026-65400として追跡されているこの脆弱性は、認証を経ていないリモート攻撃者が任意のコードを実行し、root権限でファイルにアクセスすることを可能にするものです。Hack

gbhackers.com

ロシア系ハッカー集団、AIスロップスクワッティングで700件超の悪性npmパッケージを公開

npmレジストリを狙った大規模なサプライチェーン攻撃が発生し、ロシア系とみられる脅威アクターがわずか48時間で700件以上の悪性パッケージを公開しました。 研究者のPaul McCarty氏がこのキャンペーンを文書化しており、WEL1DROPPERの名で追跡されているこの攻撃キャンペーンでは、パッケージ数がその後1,

gbhackers.com

Storm-1175、N-ableの脆弱性を悪用して新たなランサムウェア「StormEncryptor」による攻撃を展開

Microsoft Threat Intelligenceは、金銭目的の脅威アクターStorm-1175によるものとされる新たなランサムウェアキャンペーンを確認しました。同グループは2026年8月2日から、これまで未報告だったランサムウェア「StormEncryptor」の展開を開始しています。 今回の攻撃活動は、S

cyberpress.org

Storm-1175、N-ableの脆弱性を悪用したとみられる新型ランサムウェア「StormEncryptor」を展開

マイクロソフトの脅威インテリジェンスチームは、金銭目的の脅威アクター「Storm-1175」が2026年8月2日以降、これまで確認されていなかった新種のランサムウェアファミリー「StormEncryptor」を展開している様子を観測しました。 今回の攻撃活動は、同グループにとって4月以来初めて公に確認されたキャンペー

cyberpress.org

ロシア発のAIスロップスクワッティング攻撃、npmに悪意あるパッケージを大量投稿し開発者を標的に

ロシア系とみられる脅威アクターが、わずか48時間で700個を超える悪意あるパッケージをnpmレジストリに公開する大規模なサプライチェーン攻撃が確認されました。 opensourcemalwareが「WEL1DROPPER」として追跡しているこのキャンペーンは、現在パッケージ数が1,000個を超える規模にまで拡大してお