新型Androidマルウェア「Manic」、近くの端末経由でデータを窃取する仕組みを搭載
複数の欧州諸国のユーザーを狙う新型Androidマルウェア「Manic」に、感染した近くの端末を経由してデータを外部に送信するフォールバック機能が確認されました。 このマルウェアは少なくとも2026年2月から活動しており、スパイウェア、銀行詐欺、遠隔操作の機能を兼ね備えています。 標的となるのは銀行、政府/eID、決
複数の欧州諸国のユーザーを狙う新型Androidマルウェア「Manic」に、感染した近くの端末を経由してデータを外部に送信するフォールバック機能が確認されました。 このマルウェアは少なくとも2026年2月から活動しており、スパイウェア、銀行詐欺、遠隔操作の機能を兼ね備えています。 標的となるのは銀行、政府/eID、決
Splunkは、5つのアプリおよびアドオンに対するセキュリティ修正をリリースしました。今回の修正では、同社のMCP Serverアプリに存在する重大なリモートコード実行の欠陥に加え、Splunk AI Toolkitにおける広範な権限管理、認可、デシリアライゼーション、データ露出に関する脆弱性に対応しています。 8月
セキュリティ研究者らは、広く蔓延しているAndroid向けバンキング型トロイの木馬の新亜種について警告を発しました。この亜種は潜在的な被害者数を大幅に拡大させるものです。 モバイルセキュリティベンダーのZimperiumに所属するzLabsチームが、8月19日付の投稿で「ToxicPanda 2.0」を発見した
ポーランドのコンピュータ緊急対応チームであるCERT Polskaは、Zimbra Collaboration Suite(ZCS)に存在する深刻な脆弱性の悪用が攻撃者によって開始されたと警告しました。 ZCSは世界中で数億人・数多くの組織に利用されている人気のメールおよびコラボレーションソフトウェアスイートで、数千
Huntressが公開した新たなブログ記事によると、サイバーセキュリティカンファレンスの参加者は、イベント終了後に届く悪意ある接触に注意を払う必要があるといいます。同社はこのブログで、実際に起きた事例を詳しく取り上げています。 8月19日に公開されたこの投稿では、今夏開催されたBlack Hat / Def C
米連邦当局によると、脅威アクターがAIを使って、水道、エネルギー、製造業をはじめとする重要インフラ分野で使用されているシーメンス製S7シリーズプログラマブルロジックコントローラー(PLC)のうち、インターネットに露出しているものを狙うエクスプロイトスクリプトを作成しているといいます。 PLCとは、工
Anthropic社のClaude Opusを活用したAI支援型調査パイプラインにより、複数のオープンソースSAML実装に存在する新たな重大な脆弱性群が明らかになりました。 Eric Chiang氏がまとめたこの調査では、完全な認証バイパス、XML署名検証の弱点、情報漏えいのリスク、任意ログオフの欠陥、そしてサービス
OpenAIは、Private Safety Processing(プライベート・セーフティ・プロセッシング)を先行顧客向けにプレビュー提供しています。AIシステムがより高性能になるにつれ、自社データの保護方法についてより高い確実性を求める顧客が増えているためです。このシステムは、関連する複数のやり取
研究者らは、CyberPanelにおいて認証前のリモートコード実行(RCE)が可能となる脆弱性チェーンを明らかにしました。これにより、インターネット上の攻撃者が資格情報を一切持たずに、脆弱なサーバー上でコマンドを実行できる可能性があります。Hacking& Cracking この攻撃は、公開状態にあったAI
サイバー犯罪者が、Adversary-in-the-Middle(AiTM)フィッシング攻撃によってMicrosoft 365の多要素認証(MFA)を突破し、経理担当社員のアクティブセッションを乗っ取ったうえで、メールボックスへのアクセス権を悪用して取引先への支払いを攻撃者管理下の銀行口座に振り替えていたことが分かり
すべての記事を読み込みました