Citrix NetScaler の重大脆弱性 CVE-2026-88771、リバースシェルと永続的アクセスに悪用
攻撃者が、Citrix NetScaler ADC および NetScaler Gateway に存在する認証前のコマンドインジェクションの重大な脆弱性 CVE-2026-88771 を悪用しています。リバースシェルの設置、特権アカウントの作成、永続的なアクセスの確立が狙いです。CVEデータベースへのアクセス Lev
攻撃者が、Citrix NetScaler ADC および NetScaler Gateway に存在する認証前のコマンドインジェクションの重大な脆弱性 CVE-2026-88771 を悪用しています。リバースシェルの設置、特権アカウントの作成、永続的なアクセスの確立が狙いです。CVEデータベースへのアクセス Lev
正規のリモート監視・管理(RMM)ソフトウェアを悪用したフィッシングキャンペーンが確認されました。攻撃者はこれを使ってWindowsシステムへの永続的なアクセスを確立し、認証情報の窃取につなげています。 このキャンペーンからは、最近よく見られる攻撃傾向がうかがえます。攻撃者は脆弱性を突いたり、あからさまな独自マルウェ
Mini Shai-Huludとして知られる自己複製マルウェアキャンペーンが再び浮上し、今回は数百のnpmパッケージに組み込まれています。それを背後で操るTeamPCPと特定される脅威行為者は、同じキャンペーンの以前の波とリンクされており、この最新版は以前の波よりも機能が豊富です。 ペイロードを分析した研究者は、自律
FortiGuard Labsのサイバーセキュリティリサーチャーたちが、韓国内のさまざまな企業を標的とした高度に洗練されたフィッシングキャンペーンを発見しました。 北朝鮮の国家支援グループと強く関連した戦術を示す脅威アクターが、GitHubを指令統制(C2)サーバとして積極的に悪用し、ステルス性の高い多段階攻撃を実行
攻撃チェーンは、遅延実行、信頼されたWindowsユーティリティ、および正当なホスティングサービスに依存して、永続性を維持し、検出を回避します。 Microsoftは、ユーザーを悪意のあるVisual Basic Script(VBS)ファイルの実行
DailyDarkWebとPalo Alto NetworksのUnit 42の...
悪名高い高度な持続的脅威(APT)グループであるAPT-C-13として知られ、S...
ハッカーはオランダ司法施設局のIT基盤内に最低5ヶ月間駐留しており、ジャーナリス...