タグ: エッジデバイス

cyberpress.org

Evooo1Bot、Linuxボットネットがルーターやファイアウォールを乗っ取りDDoS・SOCKS5プロキシ・認証情報窃取に悪用

FortiGuard Labsは、これまで確認されていなかったLinuxボットネット「Evooo1Bot」を発見しました。この名称は、すべてのマルウェア検体に埋め込まれている「evooo1」という文字列に由来します。 この脅威はインターネットに公開されたルーター、ファイアウォール、カメラ、その他のエッジデバイスを標的

infosecurity-magazine.com

新種のMirai系Linuxボットネット「Evooo1Bot」、感染端末をプロキシ化

Miraiボットネットの公開流出ソースコードをベースにした新種のモジュール型Linuxボットネットファミリーが、エッジデバイスに存在する複数の脆弱性を悪用する試みに関連していることが判明しました。 台湾を拠点とするFortinet FortiGuard Labsのセキュリティ研究者Yi Ping(Cara)Li

cyberpress.org

ハッカーがFour-Faithルーターをボットネット運用に乗っ取り

産業用エッジデバイスは、加速するペースでハッカーが制御するボットネットに吸収されています。この脆弱性はCVE-2024-9643として追跡され、Four-Faith F3x36産業用ルーターの重大な認証バイパス脆弱性です。 この脆弱性は2026年5月12日の時点で大規模悪用段階に突入し、5月18日までに139の攻撃I

cyberscoop.com

ネットワークの「背景ノイズ」は次の大規模なエッジデバイス脆弱性を予測する可能性がある

攻撃者がエッジデバイスの脆弱性を無差別に悪用することはめったにありません。通常、彼らはまず脆弱性がどの程度広く利用でき、どの程度のアクセスが可能かをテストしてから、データを盗むか業務を中断するかに進みます。 攻撃前の監視と計画は多くのノイズを残します。これらのシグナル、特に特定のベンダーを狙ったトラフィックのスパイク

gbhackers.com

GreyNoiseが悪用されたエッジデバイス向けC2検出を導入

GreyNoiseは、ファイアウォール、ルーター、VPNシステムアセットなどの悪用されたエッジデバイスを識別するための新しい機能「C2検出」を導入しました。これらのデバイスはますます標的にされていますが、従来のセキュリティツールではしばしば可視化できません。 エンドポイントとは異なり、これらのデバイスが悪用された場