AIエージェントがZammadのゼロデイ脆弱性を悪用、オランダの脆弱性開示非営利団体に侵入
9月21日、オランダの脆弱性開示機関DIVD(Dutch Institute for Vulnerability Disclosure)がエージェント型AIによる攻撃を受けました。攻撃には、オープンソースのヘルプデスク/カスタマーサポート用チケット管理システム「Zammad」の2件のゼロデイ脆弱性が悪
9月21日、オランダの脆弱性開示機関DIVD(Dutch Institute for Vulnerability Disclosure)がエージェント型AIによる攻撃を受けました。攻撃には、オープンソースのヘルプデスク/カスタマーサポート用チケット管理システム「Zammad」の2件のゼロデイ脆弱性が悪
オランダの脆弱性開示機関Dutch Institute for Vulnerability Disclosure(DIVD)が、AIを使ったサイバー攻撃を受けました。同団体は今回の攻撃を「騒々しく、非常に雑なものだった」と説明しています。 現在も続く調査で見つかった証拠から、攻撃者は何らかの脆弱性を悪用したとみられま
当局は、2025年以降に相次いだ大規模な恐喝攻撃を主導してきた悪名高いサイバー犯罪グループ「ShinyHunters」の幹部とされる人物を逮捕しました。先週発生したFBIへの攻撃も、同グループによるものとされています。 オランダ国家警察は、アムステルダムで24歳の男を逮捕したと発表しました。男はこのサイバー犯罪グルー
オランダの国家サイバーセキュリティセンター(NCSC)は、CVE-2026-85102とCVE-2026-85103として追跡されているCheck Point VPNの2件の重大な脆弱性について、悪用が差し迫っていると警告しています。 公開された概念実証(PoC)コードはまだ報告されていないものの、同機関はこの2つの
オランダの高級百貨店チェーン、デ・ベインコルフに物流サービスを提供する業者の1社がサイバー攻撃を受け、顧客の注文、返品、返金処理に遅延が生じているほか、顧客データが流出した可能性があります。 今回の事案は、ここ数カ月間に小売・食品関連企業をサードパーティ業者経由で混乱させた一連のインシデントの1つです。 アムステ
ロシア国家の支援を受けたハッカーが、ヨーロッパとウクライナ全域でインターネット接続された防犯カメラを組織的に侵害し、NATOの軍事兵站に関する情報を収集するとともに、戦場での標的選定のためにウクライナ軍を特定していると、オランダの情報機関が警告しています。 オランダ総合情報保安局(AIVD)と軍事情報保安局(MIV
オランダ国家警察(Politie)は、2月に通信事業者Odidoで発生した情報漏えい事件について、オランダ人ハッカーが関与していたことを示す「強力な兆候」を発見したと発表しました。 警察は木曜日に公表したプレスリリースの中で、「この中には、ハッキング発生の直前にOdidoのカスタマーサービスへかけられた電話の通話記録
オランダ警察は木曜日、今年初めに通信事業者Odidoの顧客600万人以上の個人情報が流出したサイバー攻撃にオランダ人の犯罪者が関与していたことを示す証拠を発見したと明らかにしました。 当局によると、2月の攻撃の前に、オランダ語を話す男がOdidoのIT担当者を装って同社のカスタマーサービス部門に電話をかけ、従業員を
予約システム構造の悪用 最近、オランダ国内の数十ものホテルの宿泊客が、巧妙に偽装された通知を受け取る被害が発生しています。これらの不正な通知は、有効な予約を確定するために即時の支払いを要求する内容でした。業界のデータによると、攻撃者は宿泊客の個人情報や予約の詳細情報を不正に入手することに成功しています。 被害の地理的
オランダ当局は、1700万台のデバイスからなる大規模なボットネットをオフラインにし、その運営を支えていた国内プロバイダーの200台以上のサーバーを押収しました。 今回の措置は、警察が国内のサイバーセキュリティ機関である国家サイバーセキュリティセンター(NCSC)と共同で実施した捜査を受けて行われました。 当局による
すべての記事を読み込みました