Dysphoriaボットネット、29万6000台のIoTデバイスに感染 C2をENSおよびSNSレコードに隠蔽
家庭用ルーターは、Wi-Fiを発信しながら何年も棚の上で静かに動作し、一見まったく問題なく機能しているように見えても、その裏で他人の攻撃トラフィックを密かに中継している場合があります。研究者らは、Dysphoriaボットネットに感染したデバイスが約29万6000台に上ることを特定しました。感染が確
家庭用ルーターは、Wi-Fiを発信しながら何年も棚の上で静かに動作し、一見まったく問題なく機能しているように見えても、その裏で他人の攻撃トラフィックを密かに中継している場合があります。研究者らは、Dysphoriaボットネットに感染したデバイスが約29万6000台に上ることを特定しました。感染が確
サイバーセキュリティ研究者らは、少なくとも20種類のZbtlink製ルーターモデルに、工場出荷時からバックドアが組み込まれていることを発見しました。このバックドアにより、リモートの攻撃者がルート権限でコマンドを実行できる可能性があります。 ENDLESSDOORSと名付けられたこのインプラントは、ルーターのファームウ
VulnCheckのCTOであるJacob Baines氏は、Zbtlink製ルーターに「ENDLESSDOORS」と名付けられた組み込みバックドアが存在し、リモートからのroot権限コマンド実行やリバースシェルが可能になっていると報告しましたZbtlinkは悪意ある意図を否定し、これをアフターサービス保守用の機
長年、コールドストレージの砦として信頼されてきたハードウェアウォレットに、静かな裏切りが潜んでいました。鍵生成時に生成される乱数を完全に予測可能にしてしまう隠れたファームウェアの欠陥があり、攻撃者はその予測可能性を悪用して、何も知らない保有者たちから7,000万ドル超相当のビットコインを盗み出しま
ビットコイン保有者向けの人気ハードウェアウォレットを手がける企業が、ファームウェアの脆弱性を突いた攻撃によって顧客から8,800万ドル超のビットコインを窃取され、在庫の一部廃棄という異例の対応を余儀なくされました。 カナダのCoinkite社は、顧客がビットコインを盗まれているとの報告が先週相次いだことを受け、Co
人気のビットコインウォレットを狙った攻撃が現在も続いており、研究者によれば、これまでに推定8900万ドルが盗まれています。 Coinkite社の「Coldcard」はビットコイン専用のハードウェアウォレットで、7月30日に攻撃を受けました。 Galaxy Researchが追跡した最初の攻撃波では、41分間
Coinkite社のハードウェアウォレット「Coldcard」に存在するファームウェアのエントロピー欠陥により、攻撃者が2026年7月30日にわずか41分間で1,196件のビットコインアドレスから1,082.65 BTC(約7,020万ドル相当)を一気に抜き取っていたことが分かりました。 この窃取は、ベンダーが公開の
研究者らは、COLDCARDハードウェアウォレットのファームウェアに存在する脆弱性が悪用され、欠陥のある乱数生成器でシードが生成された数千のウォレットから推定8,860万ドル相当のビットコインが盗まれたとみています。 デジタル資産の調査会社であるGalaxy Researchの発表によると、同社はこの脆弱性に関連する
ドライブにはハードウェア暗号化をうたうラベルが貼られています。接続してパスワードを設定すれば、あとはチップが処理してくれる――多くの人はそう信じています。実際、何百万台ものラップトップやワークステーションが、TCG Opal2規格に準拠したソリッドステートドライブ(SSD)でこの仕組みを採用しています
複数のベンダーが署名したUEFIアプリケーションに影響を及ぼす脆弱性が最近公開され、UEFI禁止署名データベース(DBX)の更新が緊急に推奨されています。 VU#457458として追跡されるこの問題は、2026年6月18日にCERT/CCが公表したもので、信頼されたファームウェアコンポーネントに重大な脆弱性が存在する
すべての記事を読み込みました