タグ: クリプトマイニング

helpnetsecurity.com

Gitea の重大な脆弱性、実環境で悪用が確認される(CVE-2026-60004)

Gitのプラットフォーム「Gitea」に存在する重大なコードインジェクション脆弱性CVE-2026-60004が、攻撃者によって悪用され始めていることが分かりました。CISAは火曜日、既知の悪用された脆弱性(KEV)カタログにこの脆弱性を追加したことを確認しました。 KEVの記載内容には、この攻撃の

gbhackers.com

macOSのClickFix犯罪キットがPolygonスマートコントラクトを悪用しAMOS StealerとXMRigマイナーを展開

macOSを標的とするClickFixキャンペーンが、Polygonスマートコントラクトを悪用してライブのコマンド&コントロール(C2)インフラを隠蔽しながら、Atomic macOS Stealer(AMOS)の亜種、永続化バックドア、XMRigクリプトマイナーを展開していることが分かりました。 この攻撃は、偽のC

bleepingcomputer.com

数百件のAWSキー流出、企業アカウントの完全な支配権を許してしまう恐れ

2022年8月から2026年8月にかけて公開状態で流出したAmazon Web Services(AWS)のアクセスキーのうち、9,300件以上が今なお有効なまま存在しています。 Truffle Securityはこの流出状況を過去4年間にわたって追跡調査しており、流出したキーのうち817件が企業に紐づくものであり、

securityweek.com

最近発覚したmacOSの画面共有の脆弱性、攻撃で悪用

脅威アクターが、最近パッチが適用されたmacOSの脆弱性を悪用し、root権限を取得してクリプトマイナーを展開していることが分かりました。 悪用された脆弱性はCVE-2026-65400として追跡されており、Screen Sharing(画面共有)機能における深刻度の高い認証の不備で、リモートの攻撃者が有効な認証情報

cyberpress.org

管理者に対しrootでのSSHログイン無効化と弱いパスワードによる攻撃阻止を呼びかけ

最近ハニーポットで観測された、ペイロード展開前に侵害先システムを見極める巧妙な偵察キャンペーンを受け、管理者は SSH設定を強化するよう呼びかけられています。 マルウェアを即座にインストールする典型的なブルートフォース攻撃とは異なり、今回の活動はより計算された手口を示しており、「ペイロードなし」の侵入であっても深刻な

cyberpress.org

XMRigボットネット、LinuxのPAMを悪用してrootの活動を隠蔽し、複数アカウントで永続化

2026年5月に発見されたステルス性の高いMonero(XMR)クリプトマイニングキャンペーンが、LinuxのPluggable Authentication Modules(PAM)を悪用し、検出回避や永続化、さらには侵害環境全体にわたるroot権限レベルの活動の隠蔽を図っていることが分かりました。 この攻撃は、サ

cyberpress.org

新種のトロイの木馬、Visual Studioプロジェクトをソフトウェアサプライチェーン攻撃のベクターに変貌させる

多段階型のトロイの木馬が、Visual Studioのプロジェクトファイルを武器化することで、ごく普通のソフトウェア開発ワークフローをサプライチェーン攻撃のベクターに変えつつあります。 Doctor Webの研究者らが報告したこのマルウェアは、2025年第4四半期に初めて検出され、以降も継続的に改良が加えられていると

darkreading.com

AIゲートウェイが攻撃者に「王国の鍵」を渡す危険性

基盤モデルへのアクセスを管理するためにAIゲートウェイを導入する組織が増える中、その動きはあらゆる兆候から見て、AIゲートウェイがセキュリティ担当者にとって新たな防御対象領域になりつつあることを示しています。Darktraceの研究者は最近、脅威アクターがAmazon Bedrockサービスに接続されたAIゲートウェイ

cyberpress.org

LangflowのRCE脆弱性を悪用したMoneroクリプトマイナー、AIサーバへの展開が進む

Langflowに存在する深刻な認証不要のリモートコード実行(RCE)脆弱性が、CVE-2026-33017として追跡されており、インターネットに露出したAIサーバにMoneroクリプトマイナーを密かに展開する暗号通貨マイニングキャンペーンで積極的に悪用されています。 Trend MicroのTrendAI Rese

cyberpress.org

晒露されたComfyUIサーバーが仮想通貨採掘とプロキシボットネット操作のためにハイジャックされている

ハッカーたちはインターネットに晒露されたComfyUIサーバーを積極的にハイジャックし、カスタムノードエコシステムを悪用してファイルレス仮想通貨採掘マルウェアとステルティなプロキシボットネットを配置しています。 既知のバレットプルーフホスティングプロバイダで最初に発見されたこの急速に成長中のキャンペーンは、AIコミュ