タグ: リモート管理ツール

cyberpress.org

ConnectWise、クラウド版とオンプレミス版に影響するScreenConnectのゲストファイル転送不具合を警告

ConnectWiseは、クラウドホスト型とオンプレミス型の両方の導入環境に影響を及ぼすScreenConnect Remote Accessにおける未公開のファイル転送に関する問題について、セキュリティアドバイザリを発行しました。 この不具合はScreenConnect Remote Accessのサポートおよびア

News

ハッカーがFaronics Deployの管理ツールを悪用してScreenConnectをインストール

フィッシング攻撃者が、正規のエンドポイント管理プラットフォーム「Faronics Deploy」を悪用し、被害者のコンピューターに対するリモート管理権限を取得したうえで、リモートサポートソフトウェア「ScreenConnect」をインストールする手口が確認されています。 7月21日から8月20日にかけて観測された活動

meterpreter.org

N-centralの重大な脆弱性、MSPを狙う攻撃で悪用される

管理者権限のバイパスとプラットフォーム機能の悪用 攻撃者は、認証情報なしでN-centralにアクセスし、管理者権限を取得したうえでプラットフォームの正規機能を悪用し、配下にあるクライアント端末への侵入を果たす手口を見つけ出しました。この攻撃が発覚した後、ベンダーは立て続けに2回のパッチを公開して

gbhackers.com

NightSpire ランサムウェア、ステルス的な持続性のためRDPを悪用

NightSpireは2025年初頭の発見以来、古典的な二重恐喝戦術とステルス侵入技法を組み合わせた重大なランサムウェア脅威として急速に浮上しました。このマルウェアは被害者のデータを暗号化するだけでなく、機密ファイルを流出させ、身代金要求に応じない場合はTorベースのリークサイトで公開すると脅かします。 2025年3

meterpreter.org

PyInstallerの仮面の下:Point WildがXWorm V7.4ステルスローダーとAMSIバイパスを暴露

Point Wildの脅威インテリジェンスアーキテクトが、現代的なXWorm V7.4感染パイプラインを綿密にマッピングし、一見無害なPythonベースのインストールパッケージがいかに体系的に強力なリモート管理ツール(implant)に変異するかを実証しました。この特定のアーキテクチャ設計に固有の最大の危険性は、その

bleepingcomputer.com

マイクロソフト:ヘルプデスク偽装攻撃でTeamsがますます悪用される

マイクロソフトは、脅威アクターがますます外部のマイクロソフトTeamsコラボレーションを悪用し、エンタープライズネットワークへのアクセスと横展開に正規ツールを利用していることについて警告しています。 ハッカーはIT部門またはヘルプデスク担当者になりすまし、クロステナントチャットを通じて従業員に連絡し、データ盗難目的

cyberpress.org

SEO ポイズニング攻撃がマイクロソフトバイナリを悪用してRMMツールを展開

新しいSEOポイズニングキャンペーンが、人気のあるデータ復旧ツールTestDiskを検索しているユーザーを騙して、悪意のあるインストーラをダウンロードさせ、リモート監視・管理(RMM)ソフトウェアをシステムにインストールされることにつながっています。 公開されているレポートによると、攻撃は実際のTestDiskプロジ