タグ: APT28

helpnetsecurity.com

脆弱性パッチ適用のあり方を見直すべき8,539の理由

新たに公表されるセキュリティ上の欠陥への対応猶予は、ますます短くなっています。エクスプロイトコードは瞬く間に出回り、悪用可能性は公表直後から検証可能となり、しかも組織側が精査すべき弱点の数は増える一方です。Rapid7の「Q2 2026年脅威動向レポート」によれば、深刻度が「高」または「重大」に分類さ

therecord.media

ハッカー、制裁対象ロシア人から押収した資産を管理するウクライナ機関を攻撃

ウクライナで犯罪者や制裁対象者から押収した資産の管理を担う機関が火曜日、サイバー攻撃を受けたと明らかにしました。同機関は現在、業務妨害を狙った協調的な攻撃の可能性について調査を進めています。 資産回収管理庁(ARMA)は、ウクライナ当局が押収した資産を管理する機関で、制裁対象のロシア人やモスクワへの協力が疑われる人

securityweek.com

公衆Wi-Fiゲートウェイがハッキングされ、企業の認証情報窃取に悪用される

キャプティブポータル型ネットワークを運用する組織の公衆Wi-Fiゲートウェイ機器が何者かによってハッキングされ、出張中の企業従業員が持つMicrosoft 365アカウントを侵害する目的で悪用されていることが、ReliaQuestの報告で明らかになりました。 一連の攻撃では、侵害された小規模オフィス・在宅勤務(SOH

bleepingcomputer.com

ハッカーがホテルのWi-FiのDNSを乗っ取り、Microsoft 365アカウントを窃取

ハッカーがホテルや会議施設のWi-Fi機器のDNS設定を改ざんし、利用者を偽のMicrosoft 365ログインページへ誘導する手口が確認されています。 このキャンペーンは少なくとも2026年6月から続いており、金融サービス、専門サービス、法律、医療、エネルギー、小売など、さまざまな業界の組織に影響を及ぼしています。

infosecurity-magazine.com

ホテルのWi-Fiルーターが侵害され、宿泊客から企業ログイン認証情報が窃取される

ホテルやカンファレンス会場、ホスピタリティ業界を標的にした大規模なDNSポイズニングキャンペーンが確認され、訪問者から企業のログイン認証情報を盗み出す目的で仕掛けられていると研究者らが警告しています。 このキャンペーンはReliaQuestのサイバーセキュリティアナリストによって特定されたもので、ホテルやカンファレンス

gbhackers.com

ホテルWi-Fi経由のDNSポイズニング攻撃、フィッシングなしでMicrosoft 365アカウントを乗っ取り

攻撃者は、ホテルや会議施設のWi-Fiゲートウェイを侵害しDNSをポイズニングすることで、フィッシングメールも悪意ある添付ファイルもエンドポイントマルウェアも使わずに、Microsoft 365アカウントを密かに乗っ取っています。 ReliaQuestの評価によると、この手口は過去にAPT28関連とされたルーター攻撃

cyberpress.org

ホテルのWi-Fiゲートウェイを乗っ取り、フィッシングなしでMicrosoft 365アカウントを盗む攻撃者たち

脅威アクターがホテルや会議施設のWi-Fiゲートウェイを侵害し、出張中の従業員からMicrosoft 365アカウントを窃取しています。フィッシングメールの送信やエンドポイントへの感染は一切必要としません。 このキャンペーンはDNSポイズニングを利用しており、場合によってはMicrosoftのデバイスコードフローの悪

itsecurityguru.org

ランサムウェア、スパイ、ハクティビストが英国・アイルランドで交錯——新たな脅威レポートが警告

新たな脅威インテリジェンスレポートが、英国およびアイルランドが直面するサイバーリスクの厳しい実態を浮き彫りにしています。ランサムウェア集団、国家系スパイ、政治的動機を持つハクティビストが同じ標的をめぐって活動領域を重ね合わせるケースが増えているというのです。 脅威インテリジェンス企業CYFIRMAが公