タグ: 脅威行為者

therecord.media

CISAが日曜日までにCisco SD-WANシステムの悪用された脆弱性にパッチを当てるよう全連邦機関に命令

3月にインシデント対応者が発見したバグをめぐり、連邦機関は日曜日までにCisco SD-WANシステムの新しい重大な脆弱性にパッチを当てる必要があります。米国サイバーセキュリティおよびインフラストラクチャセキュリティエージェンシー(CISA)は、CVE-2026-20182は2月に国際的な警告を引き起こした以前のキャン

securityweek.com

Firefox脆弱性がTorユーザーのフィンガープリンティングを可能に

研究者は、Private Browsingモード中であっても、脅威行為者がFirefoxユーザーをフィンガープリンティングできる脆弱性を発見しました。この問題はFirefoxをベースとしたTor匿名ブラウザにも影響します。 CVE-2026-6770として追跡されているこの脆弱性は、クライアント側で構造化データを保存

securityweek.com

Tycoon 2FAが攻撃の急増の中、フィッシングキット王座を失う

脅威行為者はTycoon 2FAの破壊後、他のフィッシング・アズ・ア・サービス(PhaaS)プラットフォームに移行し、そのツールを再利用しています。 少なくとも2023年から活動しているTycoon 2FAは、脅威行為者がフィッシング攻撃を実行し、二要素認証をバイパスし、ユーザーアカウントを侵害することを可能にしま

cyberpress.org

Adobe侵害:脅威行為者が1300万件のサポートチケット流出を主張

「ミスター・ラッコン」というエイリアスで活動する脅威行為者が、Adobeの重大な侵害に対する責任を主張し、大量の機密企業および顧客データの盗難を主張しています。 International Cyber Digestが初めて報道したこの主張は、サイバーセキュリティコミュニティ全体で深刻な警報を引き起こしました。 報告書