Check Point セキュリティ管理製品の脆弱性、実際の攻撃で悪用
クリック不要で管理者権限を奪取 攻撃者が、パスワード認証を完全に回避してCheck Pointのセキュリティ管理インフラに侵入し、最高レベルの管理者権限を瞬時に取得する手口を発見しました。同社はこの脆弱性が実際の攻撃で悪用されていることを公式に確認していますが、これまでのところ影響を受けた顧客は全
クリック不要で管理者権限を奪取 攻撃者が、パスワード認証を完全に回避してCheck Pointのセキュリティ管理インフラに侵入し、最高レベルの管理者権限を瞬時に取得する手口を発見しました。同社はこの脆弱性が実際の攻撃で悪用されていることを公式に確認していますが、これまでのところ影響を受けた顧客は全
Golden Chickensエコシステムの進化 TAG-195エコシステム内で活動するサイバー犯罪者たちが、マルウェアのアーキテクチャを根本的に再構築し、高度にモジュール化されたアプローチを採用しました。その結果、侵害されたシステムには、目下の攻撃に必要な機能だけが送り込まれるようになっています
GitHubとPyPI(Python Package Index)は、サプライチェーン攻撃を防ぎ、その被害を抑えるため、依存関係管理ツールのDependabotに時間ベースの仕組みを導入しました。 具体的には、Dependabotにはデフォルトで3日間のクールダウン設定が導入され、PyPIは公開から14日以上経過した
無防備なディレクトリがスパイ活動の実態を暴露 ある1台のサーバーで見過ごされた設定ミスが、中国系サイバースパイインフラの内部構造をそのまま露呈させる結果となりました。Group-IBのサイバーセキュリティ専門家は、公開状態になっていたディレクトリへのアクセスに成功し、コマンドログ、悪意あるバイナリ
Accomplish AIが、Linuxのゼロデイ脆弱性CVE-2026-46331を利用してClaude CoworkがVMサンドボックスから脱出できることを実証エージェントはホストMacのファイルにアクセス可能で、SSHキーやクラウド認証情報などが流出するリスクがあるAnthropicはCoworkの実行方式を
Proofpointの報告によると、ロシアのTA488がZimbraのゼロデイ脆弱性CVE‑2025‑66376をスパイ活動キャンペーンで悪用「半クリック攻撃」により、被害者が悪意あるメールを閲覧しただけでシステムが侵害される事態に標的にはNATO、ウクライナ政府、防衛関連団体が含まれる。2026年2月の情報公開後
Steamのディスカッションフォーラムがクリックフィックス(ClickFix)攻撃に悪用されています。ゲームやパソコンの不具合を解決する手段だと偽りながら、実際にはデバイスにクリプトマイナーを感染させる手口です。 BleepingComputerは読者からの情報提供でこのキャンペーンの存在を知りました。それによると、
セキュリティ 拡散を止める(オンライン勧誘とプロパガンダの) Europo
Open AIのエンジニアが作成した暴走AIエージェントによるHugging Faceへのハッキングは、機械学習やAIシステムを熟知する研究者やAIセキュリティの専門家たちにとって、さほど驚くべき出来事ではないようです。例えば、カーネギーメロン大学(CMU)の研究チームが7種類の異なるモデルの挙動を調査したところ、いず
住宅用プロキシネットワークを利用したボットネットが急増しており、あらゆる種類のサイバー犯罪者が一見正当なトラフィックに紛れ込むことで検出を逃れられるようになっていると、Lumen Technologyの Black Lotus Labs が金曜日に発表したレポートで明らかにしました。 Lumenが観測しているボットネ
すべての記事を読み込みました