タグ: Censys

gbhackers.com

DarkSwordのサーバー、iPhoneエクスプロイトと偽Apple IDログインページを組み合わせる

DarkSwordの流出したiOSエクスプロイトチェーンが、ワンクリックのSafariエクスプロイトと巧妙な偽Apple IDログインページを組み合わせた、動きの速いサーバークラスターの原動力となっています。これにより、数百万台のiPhoneユーザーがシームレスなデバイス侵害と認証情報窃取のリスクにさらされています。

cyberpress.org

中国語話者の攻撃者、DarkSword iOSエクスプロイトキットを180件のWebプロパティで運用

中国語を話す脅威アクターが、流出したDarkSword iOSエクスプロイトキットを、少なくとも180件のWebプロパティにわたって展開していることが、インフラスキャンデータから明らかになりました。 この活動には、ホストのローテーション、偽のクラウドおよびApple IDログインページ、さらに盗んだデータを管理するた

bleepingcomputer.com

CISA、米国の水道事業者を混乱させるサイバー攻撃について警告

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、水道・下水道システム分野においてインターネットに露出したプログラマブルロジックコントローラ(PLC)を狙う攻撃が大幅に増加しているとして警告を発しています。 この緊急警告は、ミネソタ州の30以上の地域水道システムをハッカーが混乱させた攻撃を受けて発表され

esecurityplanet.com

Censys、AI/LLMツールの露出が60%以上増加していることを発見

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックした際に、当社が収益を得る場合があります。 詳しくはこちら AI導入が拡大し、世界的なICS(産業制御システム)の露出パターンが変化する中、公開インターネットは進化を続け

cybersecuritydive.com

脆弱性が多いAI製品ほど、ネット上に多く露出している

企業がAIツールへの依存度を高める中、その裏でハッカーがネットワーク上の脆弱なAIツールを狙うことは、ますます容易になりつつあります。 要点 インターネット監視企業のCensysによると、2026年初頭時点でインターネットに露出している産業用制御システム(ICS)の中で最も多いのは北米に所在するも

cybersecuritydive.com

サイバー犯罪者がフィードを出し抜くとき

ほとんどすべての調査には、ツールチェーンがツールチェーンであることをやめ、ブラウザタブの問題へと化す瞬間があります。 アラートから1つのIPアドレスを得たとします。EDRの検知、プロキシログ、ファイアウォールのイベント、奇妙な認証経路、あるいは導入以来眠り続けていた検知ルールから浮かび上がったものかもしれません。最初

helpnetsecurity.com

Censysのインターネットマップ、リアルタイムDNSデータとインターネットインフラを紐付け

Censysは、Censysインターネットマップをリアルタイムのdns可視化にまで拡張したと発表しました。セキュリティチームは、Censysプラットフォーム上でドメインやネームと、その背後にあるインターネットインフラの間をシームレスに行き来できるようになります。アクティブなDNSデータがインターネット

cyberpress.org

WordPressサイトの多くがEOLのPHPで稼働、改ざん被害とプラグイン悪用のリスクに直面

WordPressはWeb全体の40%以上を占めており、2026年6月時点で公開されているインスタンスは約100万個のIPアドレスにまたがり、5,900万件を超えています。 Censysの新たなデータによると、公開されているWordPressインスタンスの70%以上が古いバージョンのPHPで稼働している一方、最新のコ