タグ: ウェブシェル

gbhackers.com

ハッカーがSonicWall SMAのゼロデイ脆弱性を悪用してroot権限を取得、ORANGETAILウェブシェルを展開

SonicWall Secure Mobile Access(SMA)デバイスにおける2つのゼロデイ脆弱性が、現在進行形で悪用されています。これらの脆弱性により、UTA0533として識別された脅威アクターは、root権限レベルのアクセスを取得し、永続的なマルウェアをインストールした上で、脆弱なVPNアプライアンスにO

helpnetsecurity.com

Spiralsランサムウェア、24時間足らずで被害者のシステムを完全掌握

Symantec社のThreat Hunter Teamによると、これまで確認されていなかったランサムウェア「Spirals」が先月、南アジアのITサービス企業を狙った攻撃で使用されました。攻撃者は初期侵入からデータ窃取、ネットワークの暗号化まで、わずか24時間足らずで完了させたということです。 侵

cyberpress.org

中国系ハッカーとみられる集団、Claude CodeとDeepSeekを悪用し3カ国の政府システムに侵入か

セキュリティ研究者らが、アフガニスタン、タイ、台湾の政府機関を標的とした侵入活動において、Claude Codeが悪用された疑いのある、活発なサイバースパイ活動キャンペーンを発見しました。DeepSeek-v4-proも運用コンポーネントとして使用されていたとみられています。 このキャンペーンは2026年6月、研究者

cyberpress.org

CISAが積極的に悪用されているiCagendaおよびBalbooa FormsのRCE脆弱性をKEVに追加

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は2026年7月10日、実際の悪用が確認されたとして、既知の悪用された脆弱性(KEV)カタログに2件の脆弱性を新たに追加しました。 いずれの脆弱性も広く使われているWordPressプラグインに影響するもので、根本原因は共通しています。それは「無制限のファイ

infosecurity-magazine.com

豪サイバー機関、CMSを狙う世界的な悪用キャンペーンに警鐘

オーストラリア政府のセキュリティ専門家は、コンテンツ管理システム(CMS)の利用者に対し、製品の脆弱性を悪用しようとする「大規模化した」攻撃活動について警告を発しました。 オーストラリアサイバーセキュリティセンター(ACSC)は7月9日の更新情報で、オーストラリア国内の多数の中小企業が影響を受けていると述べる一方、この

bleepingcomputer.com

オーストラリア、脆弱なCMSプラットフォームを狙う世界的キャンペーンについて警告

オーストラリア・サイバーセキュリティセンター(ACSC)は、脆弱なコンテンツ管理システム(CMS)およびプラグインを標的とした世界規模の悪用キャンペーンについて警告を発しました。 同政府機関によると、すでに多くのオーストラリア企業がこの悪意ある活動の影響を受けており、対象サイトにウェブシェルが仕掛けられているとのこと

gbhackers.com

攻撃者、WordPressプラグインの脆弱性を悪用しリモートコード実行とウェブシェル設置を狙う

複数のコンテンツ管理システム(CMS)にまたがる既知の脆弱性を悪用する大規模な攻撃キャンペーンが確認されており、中でもWordPressプラグインが主要な攻撃対象となっています。 サイバー攻撃者はインターネット上で脆弱なサイトをスキャンし、未認証のファイルアップロード、リモートコード実行(RCE)、サーバーサイドリク

meterpreter.org

CL-STA-1062 — 東南アジアを標的にしたサイバースパイ活動

静かな侵入という戦略 複数年にわたる諜報活動が、単一の壊滅的な侵害によって明るみに出ることはほとんどありません。その実態は、気づかれないような静かな侵入の連鎖を通じて徐々に浮かび上がります。そうした経緯から、Unit 42の研究者たちは、このような一連の活動をCL-STA-1062と呼ばれる集団と