Interlock ランサムウェア、Volatility3とWinPmemを悪用しWindowsメモリから認証情報を窃取
Interlockランサムウェアの攻撃者が、正規のフォレンジックツールであるVolatility3とWinPmemを悪用し、侵害したシステムからWindowsメモリを収集して認証情報を抽出していることが確認されました。 この活動は、2026年3月にSophos Emergency Incident Responseが
Interlockランサムウェアの攻撃者が、正規のフォレンジックツールであるVolatility3とWinPmemを悪用し、侵害したシステムからWindowsメモリを収集して認証情報を抽出していることが確認されました。 この活動は、2026年3月にSophos Emergency Incident Responseが
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Progress Kemp LoadMasterに存在する深刻度クリティカルのコマンドインジェクション脆弱性が、ハッカーによって悪用されていると警告しました。 Kemp LoadMasterは非常に人気の高いアプリケーション配信コントローラ(ADC)兼サー
セキュリティ研究者のDrinor Selmanaj氏は、Appleの「Private Cloud Compute(PCC)」に存在するパストラバーサル脆弱性(CVE-2026-20685)を公表しました。この脆弱性を悪用すると、特権を持つネットワーク攻撃者がノードのブート時に、攻撃者が制御するファイルをrootとして
Interlockランサムウェアのインシデントは、無防備なエンドポイントが攻撃者に十分な時間を与え、防御側が介入する前に認証情報を窃取し、永続化を確立し、ドメインコントローラーへ到達できてしまう実態を示しています。アンチウイルス& マルウェア 2026年3月に実施された対応活動の中で、Sophos Emerg
米サイバーセキュリティ機関CISAは、Progress Kemp LoadMasterに存在する深刻度クリティカルの脆弱性が実際の攻撃で悪用されているとして、連邦政府機関に対し即時のパッチ適用を要請しました。 CVE-2026-8037(CVSSスコア9.6)として追跡されているこの欠陥は、認証なしで悪用可能なOSコ
ランサムウェア攻撃は、特権を持つITシステム管理者だけでなく、重要な業務プロセスを担う人物そのものを標的とする傾向を強めています。アンチウイルス&マルウェア 1カ月間の観測期間中、ThreatLabzは単一のランサムウェアキャンペーンに関連する334の組織にまたがる351人の被害者を確認しました。 これらの組
Anthropicは8月14日より、Pro・Max・Teamプランの新規セッションにおいて「Claude Code」の自動モード(auto mode)をデフォルトに設定します。これまで別のデフォルト設定を選択していたユーザーには、自動モードへの切り替えを尋ねる通知が一度だけ表示される場合があります。
2つのキャンペーンが、ログインなしでMicrosoft Entra IDアカウントを列挙するために400万件以上の偽IDを作成していました。脅威そのものではなく、その挙動を検知する方法を解説します。 要点まとめ OAuthクラ
米当局は、過去2年間にわたり60億ドル超の違法なブロックチェーン取引を仲介していたとされるイラン企業を制裁対象に指定しました。 Shelbitは名ばかりの暗号資産取引所に過ぎなかったと、ブロックチェーン分析企業のTRM Labsは8月7日に公開したブログで指摘しています。 米財務省外国資産管理局(OFAC)
Apple Intelligenceを支えるサーバー側インフラAppleの「Private Cloud Compute(PCC)」に、深刻なパストラバーサル脆弱性が見つかりました。 CVE-2026-20685として追跡されるこの脆弱性は、Apple Security Bountyプログラムにおいて15万ドルの報奨金
すべての記事を読み込みました