タグ: 国家支援型攻撃者

cybersecuritydive.com

国家関連の攻撃者、Ciscoルーターをスパイ活動の標的に

Fire Antと呼ばれる攻撃者が、独自のツールと巧妙な隠蔽手法を駆使し、信頼された環境への侵入範囲を拡大しています。 Sygniaが日曜日に公開した報告書によると、高度な技術を持つ中国系の攻撃者が、Cisco IOS XRオペレーティングシステムを搭載したルーターを悪用し、価値の高いネットワークや

securityweek.com

「DangleGeddon」:AIが忘れ去られたDNSレコードを世界規模で武器化する可能性

「ダングリングDNSテイクオーバー」とは、クラウドリソースが削除された後もDNSレコードがそのリソースを指し続けている場合に、悪意ある者がサブドメインを乗っ取ることを可能にする既知の攻撃手法です。リンクは「宙ぶらりん(dangling)」のまま、何も指さない状態で放置されます。単純なセキュリティ衛生管理の不備によるも

gbhackers.com

CISA、重要インフラ事業者にサイバー攻撃時の重要OTシステム隔離を推奨

CISAは、オーストラリア信号局傘下のオーストラリア・サイバーセキュリティセンター(ASD's ACSC)、FBI、および各国のパートナー機関と協力し、「CI Fortify – 重要システム隔離のための助言」と題する新たな共同ガイダンスを発表しました。サイバーセキュリティニュースプラットフォーム このガイダンスは、

cyberpress.org

ロシア系ハッカー集団LAUNDRY BEAR、Zimbraのゼロデイ脆弱性を悪用し90日分のメールを窃取

ロシア政府の支援を受けているとみられる脅威アクター「LAUNDRY BEAR」が、Zimbra Collaboration Suite(ZCS)のウェブメールに存在した旧ゼロデイ脆弱性を悪用し、標的組織から最大90日分のメール通信、認証情報、社内アドレス帳データを窃取していたことが分かりました。 2026年7月23日

cyberpress.org

イランに関連するハッカーが信頼された接続と露出したOTシステムを悪用しスパイ活動と妨害工作を展開

イランに関連するハッカーたちは、重要なネットワークや露出した運用技術(OT)への長期的で柔軟なアクセスを静かに構築しており、信頼された経路を利用してスパイ活動と選択的な妨害工作を行き来しています。 イランに関連する活動についての最近の報告では、一貫したパターンが見られます。攻撃者たちは、単発の派手な攻撃よりも、企業環

cybersecuritydive.com

2026 FIFAワールドカップ、大規模なサイバー脅威にさらされる恐れ——犯罪集団・ハクティビストが標的に

本日開幕した2026年FIFAワールドカップは、認証情報の窃取や金銭目的のサイバー脅威アクターによる攻撃の波に直面することが予想されています。また、国家と連携した敵対的勢力による大会妨害工作も深刻なリスクとなっています。 39日間にわたるこの大会は、史上最大のスポーツイベントとして位置づけられており、過去最多となる4