LangflowのRCE脆弱性を悪用した攻撃、インターネット公開AIサーバへMonero暗号通貨マイナーを展開
脅威アクターがCVE-2026-33017を積極的に悪用しています。これはLangflowに存在する認証不要のリモートコード実行(RCE)の重大な脆弱性であり、インターネットに公開されたAIアプリケーションサーバーを侵害し、カスタマイズされたMonero(XMR)暗号通貨マイナーをひそかに展開する手口が確認されていま
脅威アクターがCVE-2026-33017を積極的に悪用しています。これはLangflowに存在する認証不要のリモートコード実行(RCE)の重大な脆弱性であり、インターネットに公開されたAIアプリケーションサーバーを侵害し、カスタマイズされたMonero(XMR)暗号通貨マイナーをひそかに展開する手口が確認されていま
Steam Workshopの共有モデルを悪用した高度なマルウェアキャンペーンが確認されています。Wallpaper Engineのパッケージ内にバックドア、情報窃取型マルウェア、暗号通貨マイナーを隠し込み、主に中国およびロシアのゲーマーを標的に配布を行っています。 このキャンペーンは、Wallpaper Engin
KasperskyがSteam WorkshopのWallpaper Engine壁紙がマルウェア配布に悪用されていることを発見数十件の悪意ある「アプリケーション壁紙」が数万回ダウンロードされ、バックドア・インフォスティーラー・マイナー・ランサムウェアを拡散Valveは感染したアップロードを削除したが、攻撃者が新た
Hola BrowserのWindows版がサプライチェーン攻撃により侵害され、研究者によって暗号通貨マイナーと特定された未申告の実行ファイルが配布されていたことが明らかになりました。 この侵害は、AppEsteem認定テスト手続きの一環として実施されたHola Browserの定期認定審査の中で発覚しました。Ho
ウクライナコンピュータ緊急対応チーム(CERT-UA)は、2026年3月と4月を通じて市民政府と医療機関を標的とするUAC-0247脅威グループによるサイバー攻撃の深刻な急増を特定しました。 この高度なキャンペーンは臨床および救急病院に大きく焦点を当てており、Webブラウザとコンテンツを削除 WhatsAppアカウン
企業の攻撃対象領域は根本的に変化し、金銭的動機を持つ攻撃者が国家支援型グループと...