techradar.com

専門家、オンラインライブベッティングプラットフォームを不正操作できるトロイの木馬を発見

JFrogが、人気のNewtonsoft.Jsonライブラリになりすましたトロイの木馬NuGetパッケージ「Newtonsoftt.Json.Net」を発見マルウェアはDigitainのクラッシュゲーム用バックエンドを標的とし、コードベースに関する内部知識を悪用して結果を不正操作問題は迅速に修正されたものの、攻撃者

最新記事

News

ロシアのスパイ集団、Zimbraの新手口を悪用して西側諸国から機密データを窃取

ロシア政府の支援を受けるとみられる脅威グループが、2025年7月以降、Linuxベースの一般的なエンタープライズソフトウェアに存在する新手のエクスプロイトを利用し、各国政府や民間企業から機密データを窃取していたことが分かりました。米当局および10カ国以上のサイバー担当当局は、木曜日に発表した共同サイバーセキュリティ勧

therecord.media

国際的な警告、ロシア関連攻撃がZimbraウェブメールを標的に

ロシア国家に関連するハッカーが、ゼロクリック型フィッシングメールを通じて西側諸国の政府機関や民間企業を侵害し続けていると、米国、英国、欧州、オーストラリア、ニュージーランドの政府機関が木曜日に警告しました。  高度標的型攻撃(APT)グループ「Laundry Bear」によるこのキャンペーンは、Zimbr

bleepingcomputer.com

ロシア系ハッカー集団、Zimbraのゼロクリック脆弱性を悪用してメールを窃取

CISAは、ロシア政府系ハッキング集団Laundry Bear(別名Void Blizzard)が、Zimbra Collaborationメールサーバーを利用する組織を標的にしていると警告しています。同グループはフィッシング攻撃と、すでにパッチが適用されたZimbraの脆弱性の悪用を組み合わせて攻撃を仕掛けています

therecord.media

国務省、外国人サイバー詐欺師にビザ制限を課す

米国務省は木曜日、外国のサイバー犯罪ネットワークに関与する個人およびその直近の家族を対象とした新たなビザ制限を発表しました。 マルコ・ルビオ国務長官による声明は、東南アジア諸国連合(ASEAN)首脳会議出席のためフィリピンを訪問していた同長官の最終日に発表されました。同地域は、大規模な組織的詐欺センターの温床として

bleepingcomputer.com

ハッカーがNotepad++のプラグイン機能を悪用しマルウェアをステルス的にインストール

ウクライナCERTは、正規のNotepad++アプリケーションと、プラグインに偽装してシステムに永続化する悪意あるユーティリティ「LunchPoke」を含むアーカイブを配布する攻撃を発見しました。 この攻撃キャンペーンは、UAC-0099として追跡されている脅威クラスターによるものとされています。同クラスターは主にウ

cybersecuritydive.com

CISA・FBIが警告、イラン系ハッカーが水道・エネルギー分野への標的を拡大

米サイバーセキュリティ・インフラセキュリティ庁(CISA)とFBIは、イラン系ハッカーが水道・エネルギー分野をはじめとする自治体インフラ施設の混乱を狙い、主要な産業用デバイスを標的とする攻撃を強化していると警告しました。  両機関は以前、ハッカーがRockwell Automation/Allen-Brad