タグ: Cloudflare Tunnel

cyberpress.org

コーディングエージェントのトンネル通信は、C2チェックインとほぼ見分けがつかない場合がある

Claude CodeやCursorといったコーディングエージェントは、開発者がシェルを開いたりファイルを編集したりAPIを呼び出したりプロジェクト用ヘルパーをインストールしたりする際に用いる、信頼されたベンダー署名済みのツールです。 しかし、この「信頼」こそが検知を難しくしています。承認済みのコーディングエージェン

meterpreter.org

N-centralの重大な脆弱性、MSPを狙う攻撃で悪用される

管理者権限のバイパスとプラットフォーム機能の悪用 攻撃者は、認証情報なしでN-centralにアクセスし、管理者権限を取得したうえでプラットフォームの正規機能を悪用し、配下にあるクライアント端末への侵入を果たす手口を見つけ出しました。この攻撃が発覚した後、ベンダーは立て続けに2回のパッチを公開して

gbhackers.com

ScreenConnectを悪用する攻撃者、ウィンドウを隠しインストーラーを削除しソフトウェア更新を偽装

ScreenConnectが「SMOKE#SCREEN」キャンペーンによって組織的に悪用されています。攻撃者は実行ウィンドウを隠し、インストーラーを削除し、悪意ある活動を通常のソフトウェア更新に見せかけることで、完全に機能する正規署名済みのScreenConnectエージェントをWindowsおよびmacOSのエンド

darkreading.com

Smoke#Screen RMMハイジャック作戦が明らかにする攻撃者のプレイブック

サイバー攻撃者たちは、正規のリモート監視・管理(RMM)ツールであるScreenConnectを悪用して組織を侵害するソーシャルエンジニアリングキャンペーンを展開しており、RMM悪用の手口を新たな領域へと押し広げています。このキャンペーンを発見したSecuronixの研究者たちが「Smoke#Screen」と名付けたこ

gbhackers.com

CISA、悪用が確認されたN-able N-centralの脆弱性をKEVに追加──リモートで管理者権限を奪取可能

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、N-able N-centralに存在する、実際に悪用されている認証バイパスの脆弱性CVE-2026-18577を、既知の悪用された脆弱性(KEV)カタログに追加しました。Cybersecuritycertifications この脆弱性により、認証されて

gbhackers.com

ハッカーがIISサーバーに侵入、翌日にはネットワーク全体へランサムウェアを展開

ハッカーが侵害したMicrosoft IISサーバーを足がかりに初期侵入を果たし、24時間以内に企業ネットワーク全体へこれまで確認されていなかったランサムウェアペイロードを展開していたことが分かりました。2026年6月に観測されたこの侵入は、極めて統制が取れ、作戦運用に成熟したチェーンであることを浮き彫りにしています

cyberpress.org

Spiralsの攻撃者はシステムを暗号化する前にWindows Defenderを無効化しバックアップサービスを停止

Spiralsと名付けられた新たに確認されたランサムウェアファミリーが、2026年6月に南アジアのIT企業を狙った二重恐喝攻撃で使用されました。 Symantec社のThreat Hunter Teamの研究者らによると、このRust製マルウェアは攻撃者がネットワークへのアクセス権を得てから24時間以内に展開されたと