偽装MP4ファイルにマルウェアを隠す新手口
by Nam Phong · September 3, 2026
by Nam Phong · September 3, 2026
新たな脅威の台頭 GitHub上に誤って流出した6件のiOSの脆弱性は、瞬く間に強力な攻撃兵器へと姿を変えました。現在、少なくとも7つの独立した脅威グループがこのエクスプロイトを積極的に利用しています。この脅威は商用のDarkSwordエクスプロイトチェーンによるもので、iOS 18.4から18.
DarkSwordの流出したiOSエクスプロイトチェーンが、ワンクリックのSafariエクスプロイトと巧妙な偽Apple IDログインページを組み合わせた、動きの速いサーバークラスターの原動力となっています。これにより、数百万台のiPhoneユーザーがシームレスなデバイス侵害と認証情報窃取のリスクにさらされています。
中国語を話す脅威アクターが、流出したDarkSword iOSエクスプロイトキットを、少なくとも180件のWebプロパティにわたって展開していることが、インフラスキャンデータから明らかになりました。 この活動には、ホストのローテーション、偽のクラウドおよびApple IDログインページ、さらに盗んだデータを管理するた
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、水道・下水道システム分野においてインターネットに露出したプログラマブルロジックコントローラ(PLC)を狙う攻撃が大幅に増加しているとして警告を発しています。 この緊急警告は、ミネソタ州の30以上の地域水道システムをハッカーが混乱させた攻撃を受けて発表され
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックした際に、当社が収益を得る場合があります。 詳しくはこちら AI導入が拡大し、世界的なICS(産業制御システム)の露出パターンが変化する中、公開インターネットは進化を続け
企業がAIツールへの依存度を高める中、その裏でハッカーがネットワーク上の脆弱なAIツールを狙うことは、ますます容易になりつつあります。 要点 インターネット監視企業のCensysによると、2026年初頭時点でインターネットに露出している産業用制御システム(ICS)の中で最も多いのは北米に所在するも
ほとんどすべての調査には、ツールチェーンがツールチェーンであることをやめ、ブラウザタブの問題へと化す瞬間があります。 アラートから1つのIPアドレスを得たとします。EDRの検知、プロキシログ、ファイアウォールのイベント、奇妙な認証経路、あるいは導入以来眠り続けていた検知ルールから浮かび上がったものかもしれません。最初
Censysは、Censysインターネットマップをリアルタイムのdns可視化にまで拡張したと発表しました。セキュリティチームは、Censysプラットフォーム上でドメインやネームと、その背後にあるインターネットインフラの間をシームレスに行き来できるようになります。アクティブなDNSデータがインターネット
WordPressはWeb全体の40%以上を占めており、2026年6月時点で公開されているインスタンスは約100万個のIPアドレスにまたがり、5,900万件を超えています。 Censysの新たなデータによると、公開されているWordPressインスタンスの70%以上が古いバージョンのPHPで稼働している一方、最新のコ
すべての記事を読み込みました