タグ: ルーターセキュリティ

cyberpress.org

MikroTikのSSH再キー化とユーザー名の欠陥が連鎖し、認証なしでRouterOS管理者アクセスが可能に

攻撃者は2つのMikroTik RouterOSの脆弱性を組み合わせることで、パスワードなしで公開ルーターへの管理者レベルのアクセスを取得できます。 Bishop Foxのセキュリティ研究者らはこの攻撃チェーンを再現し、実際のデバイス上に、攻撃者が公式修正が公開される前にこの脆弱性を悪用していたことを示す痕跡を発見し

cybersecuritydive.com

国家関連の攻撃者、Ciscoルーターをスパイ活動の標的に

Fire Antと呼ばれる攻撃者が、独自のツールと巧妙な隠蔽手法を駆使し、信頼された環境への侵入範囲を拡大しています。 Sygniaが日曜日に公開した報告書によると、高度な技術を持つ中国系の攻撃者が、Cisco IOS XRオペレーティングシステムを搭載したルーターを悪用し、価値の高いネットワークや

meterpreter.org

Dysphoriaボットネット、29万6000台のIoTデバイスに感染 C2をENSおよびSNSレコードに隠蔽

家庭用ルーターは、Wi-Fiを発信しながら何年も棚の上で静かに動作し、一見まったく問題なく機能しているように見えても、その裏で他人の攻撃トラフィックを密かに中継している場合があります。研究者らは、Dysphoriaボットネットに感染したデバイスが約29万6000台に上ることを特定しました。感染が確

esecurityplanet.com

中国系スパイウェアプラットフォーム「LightSpy」、少なくとも117台のサーバーで運用、ルーターも標的に

中国系の監視プラットフォーム「LightSpy」が、検証済みのルーター感染を伴う少なくとも117台のサーバーを使う規模にまで拡大していることが分かりました。Black Hat USAにおいて、Arctic Wolfの研究者Dmitry Bestuzhev氏とDmitry Melikov氏は、LightSpyが1

cyberpress.org

ZBTルーターに隠されたENDLESSDOORSインプラント、ルート権限でコマンド実行可能

サイバーセキュリティ研究者らは、少なくとも20種類のZbtlink製ルーターモデルに、工場出荷時からバックドアが組み込まれていることを発見しました。このバックドアにより、リモートの攻撃者がルート権限でコマンドを実行できる可能性があります。 ENDLESSDOORSと名付けられたこのインプラントは、ルーターのファームウ

esecurityplanet.com

ワイヤレスネットワークセキュリティ:2026年のWEP、WPA、WPA2およびWPA3の説明

このガイドは、ワイヤレスネットワークをより適切に保護したいと考えているIT専門家、ビジネスオーナー、およびセキュリティ意識の高いユーザーを対象としています。WEPからWPA3までのWi-Fiセキュリティ標準を説明し、2026年でそれらをセキュアにするための実践的なステップを提供します。 あなたのWi-Fiをビジネスへ

securityweek.com

廃止されたD-Linkルーターの脆弱性を狙うMiraiボットネット

Akamaiが報じるところによると、1年前に公開されたコマンドインジェクション脆弱性の影響を受ける廃止されたD-Linkルーターを狙うMiraiボットネットがあります。 CVE-2025-29635として追跡されているこのセキュリティ欠陥は、攻撃者が制御可能な関数値がバリデーションなしでコピーされるために存在し、細工

cyberpress.org

GreyNoiseの新しいツールがハッキングされたルーターとファイアウォール上のC2トラフィックを検出

ファイアウォールまたはルーターがハッキングされた場合、ほぼアラームが鳴ることはありません。エンドポイント検出・対応(EDR)ツールはこれらのエッジデバイスでは実行されず、ネイティブログはしばしば不十分です。 セキュリティチームにとっては、ただの平常日のように見えるかもしれません。一方、侵害されたデバイスは静かに攻撃