タグ: リモートアクセス

cyberpress.org

ハッカーが正規のRMMソフトを悪用、警戒を回避してリモートアクセスを獲得

攻撃者は、正規のリモート監視・管理(RMM)ソフトウェアを悪用し、複雑なマルウェアを展開することなく被害者のコンピューターへのアクセスを狙っています。 ISCのシニアハンドラーでSANSのプリンシパルインストラクターを務めるXavier Mertens氏が分析したフィッシングメールからは、署名付きのScreenCon

gbhackers.com

攻撃者が正規のScreenConnectクライアントをフィッシングキャンペーンで悪用、リモートアクセスを確保

攻撃者は、独自のマルウェアを展開する代わりに、正規のリモート監視・管理(RMM)ソフトウェアを悪用し、従来型のマルウェア検知を回避するケースを増やしています。 最近確認されたフィッシング攻撃では、デジタル署名付きの本物のConnectWise ScreenConnectクライアントが配布されました。このクライアントは

cyberpress.org

TeamViewerに重大な脆弱性、リモートコード実行や権限昇格攻撃が可能に

TeamViewerは、同社のリモートアクセスソフトウェアに存在する5件の重要度の高い脆弱性に対するセキュリティアップデートを公開しました。これらの脆弱性を悪用されると、リモートコード実行、ローカル権限昇格、任意のファイル書き込み、ユーザーが設定したセッション権限のバイパスが可能になるおそれがあります。 セキュリティ

techradar.com

ハッカーが偽のデスクトップアプリを作成、被害者にアクセス権を渡させる手口

攻撃者は、Lovableで作成したランディングページを使い、米国の主要な人事・給与管理プラットフォームになりすました偽のデスクトップクライアントを配布被害者はGitHubから改変版ScreenConnectをダウンロードし、攻撃者に気づかれない常時リモートアクセスを許すことにダウンロード数は約291件。給与担当者

securityweek.com

コロラド州の水道事業者、OTシステムを狙ったサイバー攻撃を受ける

8月下旬、コロラド州の民間水道事業者2社が運用技術(OT)システムを標的にしたサイバー攻撃を受けたことが分かりました。攻撃者は業務の妨害を狙っていたとみられています。 技術的な詳細はほとんど明らかになっていませんが、攻撃者は人口200人未満の地域に水道サービスを提供するこれらの水道事業者の産業制御システム(ICS)を

cybersecuritydive.com

ゼロトラストは未来の選択肢。しかし企業には今なおVPNが必要

企業のセキュリティチームにとって、VPNを置き換えるかどうかはもはや議論の対象ではなく、どのように置き換えるかが焦点になっています。Gartnerは、ゼロトラストネットワークアクセス(ZTNA)を従来型VPNに代わるスケーラブルな選択肢と位置付けており、Verizonの2026年版データ漏洩調査報告書(DBIR)では

itsecurityguru.org

Huntress、偽ブラウザページと不正RMMツールを使ったフィッシング攻撃を発見

Huntressの研究者は、本物そっくりの偽ブラウザウィンドウと正規のリモート管理ソフトウェアを組み合わせ、被害者のデバイスへの永続的なアクセスを確立する2件のフィッシング攻撃を発見しました。 いずれの事案も8月に確認されたもので、攻撃者が制御するウェブサイトへ誘導するフィッシングメッセージから始まり

cyberpress.org

ConnectWise、クラウド版とオンプレミス版に影響するScreenConnectのゲストファイル転送不具合を警告

ConnectWiseは、クラウドホスト型とオンプレミス型の両方の導入環境に影響を及ぼすScreenConnect Remote Accessにおける未公開のファイル転送に関する問題について、セキュリティアドバイザリを発行しました。 この不具合はScreenConnect Remote Accessのサポートおよびア