タグ: ブルートフォース攻撃

securityweek.com

脅威アクター、ウクライナとロシアでIPカメラ14,000台をハッキング

ある脅威アクターがDahua製IPカメラを標的とした大規模ハッキングキャンペーンを実施し、ウクライナとロシア全域で14,000台以上のカメラを侵害していたことが、Hunt.ioの報告で明らかになりました。 この活動は「Operation CameraSwarm」と呼ばれ、6月17日から7月22日にかけて発生しました。

meterpreter.org

「CameraSwarm」作戦、Dahua製防犯カメラ14,500台が侵害される

驚くべきサイバー攻撃の実態が明らかになりました。単独犯とみられる攻撃者が、わずか5週間のうちにDahua製防犯カメラ14,500台以上への侵入に成功していたのです。さらに深刻なことに、攻撃者はこれら侵害済みデバイスのうち約2,000台に、隠しバックドアアカウントを周到に仕込んでいました。この悪質な

bleepingcomputer.com

ハッカーがダフア製ウェブカメラ14,500台を35日間にわたり侵害

研究者らが「CameraSwarm」と名付けた大規模なキャンペーンで、ハッカーは主にウクライナとロシアのDahua製IPカメラ14,500台以上を侵害しました。 この作戦は6月17日から7月22日までの間、少なくとも35日間にわたって実施され、脆弱性の悪用、ログイン情報のブルートフォース攻撃、さらにはクラウド登録済み

techradar.com

あるランサムウェア集団が自らのミスで攻撃を台無しに――責めるべき相手は自分自身しかいない

Akiraランサムウェアは防御機能を無効化しようとセーフモード起動を試みたが、結果的に自らの暗号化ツールを機能不全にしてしまいましたその後Defenderがペイロードを検知して隔離し、攻撃者の手元に残ったのは窃取したデータのみとなりましたHuntressは、VPNへのブルートフォース攻撃に対するアラート設定、MF

meterpreter.org

Dysphoriaボットネット、29万6000台のIoTデバイスに感染 C2をENSおよびSNSレコードに隠蔽

家庭用ルーターは、Wi-Fiを発信しながら何年も棚の上で静かに動作し、一見まったく問題なく機能しているように見えても、その裏で他人の攻撃トラフィックを密かに中継している場合があります。研究者らは、Dysphoriaボットネットに感染したデバイスが約29万6000台に上ることを特定しました。感染が確

cyberpress.org

管理者に対しrootでのSSHログイン無効化と弱いパスワードによる攻撃阻止を呼びかけ

最近ハニーポットで観測された、ペイロード展開前に侵害先システムを見極める巧妙な偵察キャンペーンを受け、管理者は SSH設定を強化するよう呼びかけられています。 マルウェアを即座にインストールする典型的なブルートフォース攻撃とは異なり、今回の活動はより計算された手口を示しており、「ペイロードなし」の侵入であっても深刻な

itsecurityguru.org

Huntress、SonicWallデバイスを狙う大規模クレデンシャルスタッフィング攻撃を確認

マネージド検知・対応(MDR)サービスを提供するHuntressは、SonicWall製のVPNおよびファイアウォール機器を標的とする、活発かつ急速に拡大しているクレデンシャルスタッフィング攻撃について脅威アドバイザリを発表しました。同社によれば、この記事の公開時点で、すで

gbhackers.com

LLM支援のTuxBotボットネット、17種類のプロセッサアーキテクチャにわたりIoTデバイスを標的に

TuxBot v3 Evolutionは、ARMやMIPSからx86_64、PowerPC、RISC-Vまで幅広いアーキテクチャで動作するデバイスに感染できる、モジュール式のIoTボットネットフレームワークです。 このプラットフォームは大規模な侵害・永続化・分散型のサービス拒否攻撃を目的として設計されているとみられ、

infosecurity-magazine.com

ランサムウェア攻撃の侵入経路として急増する漏洩認証情報の悪用

実際のインシデント分析により、ID関連攻撃と漏洩した認証情報の悪用が、サイバー犯罪者がネットワークにランサムウェア攻撃を仕掛ける際の最も一般的な手法になっていることが明らかになりました。 Sophosの最新レポートによると、ランサムウェア攻撃の79%は、漏洩したIDや正規のユーザーログイン情報を悪用した初期侵入に起因し

gbhackers.com

ハッカーがAmazon Bedrockに接続されたAWS AIゲートウェイを侵害、XMRig暗号資産マイナーを展開

Amazon Bedrockに連携するAIゲートウェイが侵害された事案が明らかになり、生成AIインフラが企業の攻撃対象領域における新たな標的となっている実態が浮き彫りになりました。 この事案は2026年7月9日に公表されたもので、攻撃者がLiteLLM-ProxyのEC2インスタンスを悪用し、XMRigの暗号資産マイ