タグ: Citrix NetScaler

bleepingcomputer.com

CISA、Citrix NetScalerのRCE脆弱性を土曜日までにパッチ適用するよう連邦政府機関に指示

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、実際に悪用が確認されているCitrix NetScalerアプライアンスの脆弱性について、土曜日までにパッチを適用するよう政府機関に命じました。 CVE-2026-8452として追跡されているこの深刻度の高い脆弱性は、Gateway VPNまたはAAA(A

gbhackers.com

中国のハッカー、DeepSeekとHermes Agentを駆使して自律型サイバー攻撃を展開

中国語圏の脅威アクターが、Hermes Agentフレームワークを通じてDeepSeekを利用し、インターネットに露出したインフラに対する偵察、脆弱性調査、エクスプロイトの入手、攻撃の試行を自動化していることが確認されました。ハッキング&クラッキング Unit 42によると、knaitheおよびKnYuanという別名

cyberpress.org

中国人ハッカー、DeepSeek AIを悪用し脆弱性攻撃を自動化

中国語圏の脅威アクターが、DeepSeek AIを自律的な攻撃オペレーターとして利用し、露出したインフラの特定、脆弱性の調査、公開されている概念実証(PoC)エクスプロイトの取得、そして最小限の人的介入による攻撃の実行を行っていたことが確認されました。 Palo Alto Networks傘下のUnit 42は、kn

cybersecuritydive.com

中国拠点のハッカー、自律型脅威キャンペーンでDeepSeekを悪用

研究者らによると、このハッカーは西側諸国のAIツールのテストも試みましたが、最終的には手動操作に戻さざるを得なかったとのことです。 中国語を話す脅威アクターが、DeepSeekを活用したAIベースのハッキングキャンペーンを実行していたことが確認されました。このキャンペーンでは、自律的なサイバー攻撃能

helpnetsecurity.com

中国のハッカー、DeepSeekを利用して脆弱なサーバーに対する自律型サイバー攻撃を実行

「knaithe」「KnYuan」の別名で活動する中国の脅威アクターが、複数のLLMを使って自動化したサイバー攻撃をインターネット接続システムに対して仕掛けていたことがわかりました。人間の介入はほとんど必要としていませんでした。 Palo Alto Networks傘下のUnit 42の研究者は、この

cybersecuritydive.com

脅威グループ、コカ・コーラの乳製品部門へのランサムウェア攻撃の犯行声明

攻撃者はこれまでも、脆弱性の悪用や窃取した認証情報を利用して初期侵入を果たしてきました。 Anubisと名乗る脅威グループが、コカ・コーラの乳製品部門であるFairlifeへのランサムウェア攻撃について犯行声明を出しました。 Arctic Wolfの研究者によると、同グループはFairlifeのサー

cybersecuritydive.com

初期アクセスブローカー、CitrixBleed2の脆弱性を悪用した攻撃に関与

オープンソースのマシンエミュレータを利用した一連の攻撃でも、同様の手口による悪用が確認されています。 ある初期アクセスブローカーが、2026年上半期にかけて複数の組織を標的とした一連の攻撃において、「CitrixBleed 2」として知られる重大な脆弱性を悪用していたことが明らかになりました。セキュ