CISA、悪用が確認されたZimbraの脆弱性について緊急パッチ適用を命令
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、米連邦政府機関に対し、Zimbra Collaboration Suite(ZCS)において実際に悪用が確認されている脆弱性を3日以内に修正するよう命じました。 Zimbraセキュリティチームは、この脆弱性(CVE-2026-73570として追跡)を、7月
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、米連邦政府機関に対し、Zimbra Collaboration Suite(ZCS)において実際に悪用が確認されている脆弱性を3日以内に修正するよう命じました。 Zimbraセキュリティチームは、この脆弱性(CVE-2026-73570として追跡)を、7月
ポーランドのコンピュータ緊急対応チームであるCERT Polskaは、Zimbra Collaboration Suite(ZCS)に存在する深刻な脆弱性の悪用が攻撃者によって開始されたと警告しました。 ZCSは世界中で数億人・数多くの組織に利用されている人気のメールおよびコラボレーションソフトウェアスイートで、数千
新たに公表されるセキュリティ上の欠陥への対応猶予は、ますます短くなっています。エクスプロイトコードは瞬く間に出回り、悪用可能性は公表直後から検証可能となり、しかも組織側が精査すべき弱点の数は増える一方です。Rapid7の「Q2 2026年脅威動向レポート」によれば、深刻度が「高」または「重大」に分類さ
ウクライナで犯罪者や制裁対象者から押収した資産の管理を担う機関が火曜日、サイバー攻撃を受けたと明らかにしました。同機関は現在、業務妨害を狙った協調的な攻撃の可能性について調査を進めています。 資産回収管理庁(ARMA)は、ウクライナ当局が押収した資産を管理する機関で、制裁対象のロシア人やモスクワへの協力が疑われる人
キャプティブポータル型ネットワークを運用する組織の公衆Wi-Fiゲートウェイ機器が何者かによってハッキングされ、出張中の企業従業員が持つMicrosoft 365アカウントを侵害する目的で悪用されていることが、ReliaQuestの報告で明らかになりました。 一連の攻撃では、侵害された小規模オフィス・在宅勤務(SOH
ハッカーがホテルや会議施設のWi-Fi機器のDNS設定を改ざんし、利用者を偽のMicrosoft 365ログインページへ誘導する手口が確認されています。 このキャンペーンは少なくとも2026年6月から続いており、金融サービス、専門サービス、法律、医療、エネルギー、小売など、さまざまな業界の組織に影響を及ぼしています。
ホテルやカンファレンス会場、ホスピタリティ業界を標的にした大規模なDNSポイズニングキャンペーンが確認され、訪問者から企業のログイン認証情報を盗み出す目的で仕掛けられていると研究者らが警告しています。 このキャンペーンはReliaQuestのサイバーセキュリティアナリストによって特定されたもので、ホテルやカンファレンス
攻撃者は、ホテルや会議施設のWi-Fiゲートウェイを侵害しDNSをポイズニングすることで、フィッシングメールも悪意ある添付ファイルもエンドポイントマルウェアも使わずに、Microsoft 365アカウントを密かに乗っ取っています。 ReliaQuestの評価によると、この手口は過去にAPT28関連とされたルーター攻撃
脅威アクターがホテルや会議施設のWi-Fiゲートウェイを侵害し、出張中の従業員からMicrosoft 365アカウントを窃取しています。フィッシングメールの送信やエンドポイントへの感染は一切必要としません。 このキャンペーンはDNSポイズニングを利用しており、場合によってはMicrosoftのデバイスコードフローの悪
新たな脅威インテリジェンスレポートが、英国およびアイルランドが直面するサイバーリスクの厳しい実態を浮き彫りにしています。ランサムウェア集団、国家系スパイ、政治的動機を持つハクティビストが同じ標的をめぐって活動領域を重ね合わせるケースが増えているというのです。 脅威インテリジェンス企業CYFIRMAが公
すべての記事を読み込みました