タグ: CISA KEV

cyberpress.org

Storm-1175、N-ableの脆弱性を悪用したとみられる新型ランサムウェア「StormEncryptor」を展開

マイクロソフトの脅威インテリジェンスチームは、金銭目的の脅威アクター「Storm-1175」が2026年8月2日以降、これまで確認されていなかった新種のランサムウェアファミリー「StormEncryptor」を展開している様子を観測しました。 今回の攻撃活動は、同グループにとって4月以来初めて公に確認されたキャンペー

sysdig.com

エージェント型脆弱性管理をエンドツーエンドで検証:119,443件の検出から絞り込んだ2,731件、承認された修正はわずか1件

Sysdigのエージェント型クラウドセキュリティの仕組み要点: Sysdig Secure AIのライブセッションでは、エージェントが119,443件に及ぶ検出結果のバックログをトリアージし、SLA違反となっている2,731件の検出結果をたどってベースイメージの修正1件に集約しました。そして人間がその結果生成されたJi

gbhackers.com

Cl0pがインターネットに公開されたWindchillサーバーを狙う、エンジニアリングデータを標的とした世界規模のデータ窃取キャンペーン

Cl0pランサムウェアの関連グループが、インターネットに公開されたPTC WindchillおよびFlexPLM環境を積極的に悪用し、価値の高いエンジニアリング環境を標的とした世界規模のデータ窃取キャンペーンを展開しています。 観測された侵害後の活動には、「flst.txt」といったファイルを利用したファイルシステム

bleepingcomputer.com

新レポート「InfraTrust」、管理者が最優先で対応すべきインフラの脆弱性を公開

Eclypsiumは、インフラ、ファームウェア、ネットワーキング、エッジデバイスに影響する脆弱性の優先順位付けを組織が行えるよう支援する新しいインフラサイバーセキュリティのナレッジベース「InfraTrust」と、月次レポート「InfraTrust Pulse」を立ち上げました。 この月次レポートは主要インフラベンダ

infosecurity-magazine.com

SimpleHelp重大脆弱性、マルウェア配布に悪用

SimpleHelpのリモート監視・管理(RMM)ソフトウェアに存在する重大な認証バイパス脆弱性が悪用されました。攻撃者はログイントークンを偽造して管理対象ネットワークを掌握したうえ、これまで未確認だった2つのマルウェアファミリを配布していたことが明らかになりました。 セキュリティ企業Blackpoint Cyberの

helpnetsecurity.com

Horizon3.ai、脆弱性修復の優先順位付けと検証を支援する「Rapid Response」を発表

Horizon3.aiは、新たに開示された脅威へのエクスポージャー評価、修復の優先順位付け、そして脆弱性への対処が完了したかどうかの検証を支援する機能「Rapid Response」を発表しました。 セキュリティチームは日々、脆弱性の開示情報、脅威インテリジェンスフィード、エクスプロイトに関する情報、