タグ: CVE-2026-18577

therecord.media

中国系ハッカー集団、人気のセキュリティツールをランサムウェア攻撃の踏み台に悪用か、Microsoftが警告

中国とつながりのある金銭目的の脅威アクターが、広く使われているセキュリティソフトウェアに存在する深刻な脆弱性を悪用しているとみられ、サプライチェーン攻撃を通じて多数の被害者ネットワークにカスタムランサムウェアを展開する恐れがあることが分かりました。 Microsoft Threat Intelligenceは今週末

helpnetsecurity.com

N-able、CVE-2026-18577の悪用継続を受け2回目のN-central修正パッチを提供

顧客の攻撃対処を支援するため、N-ableはMSP(マネージドサービスプロバイダー)に人気の監視・管理(RMM)ソリューション「N-central」向けに、2回目のセキュリティ修正パッチを公開しました。 「以前の修正パッチを既に適用済みの場合でも、Hotfix 2の適用が必須です。Hotfix 2はH

gbhackers.com

Storm-1175、N-ableの脆弱性を悪用して新たなランサムウェア「StormEncryptor」による攻撃を展開

Microsoft Threat Intelligenceは、金銭目的の脅威アクターStorm-1175によるものとされる新たなランサムウェアキャンペーンを確認しました。同グループは2026年8月2日から、これまで未報告だったランサムウェア「StormEncryptor」の展開を開始しています。 今回の攻撃活動は、S

cyberpress.org

Storm-1175、N-ableの脆弱性を悪用したとみられる新型ランサムウェア「StormEncryptor」を展開

マイクロソフトの脅威インテリジェンスチームは、金銭目的の脅威アクター「Storm-1175」が2026年8月2日以降、これまで確認されていなかった新種のランサムウェアファミリー「StormEncryptor」を展開している様子を観測しました。 今回の攻撃活動は、同グループにとって4月以来初めて公に確認されたキャンペー

meterpreter.org

N-centralの重大な脆弱性、MSPを狙う攻撃で悪用される

管理者権限のバイパスとプラットフォーム機能の悪用 攻撃者は、認証情報なしでN-centralにアクセスし、管理者権限を取得したうえでプラットフォームの正規機能を悪用し、配下にあるクライアント端末への侵入を果たす手口を見つけ出しました。この攻撃が発覚した後、ベンダーは立て続けに2回のパッチを公開して

cyberpress.org

N-able N-centralのゼロデイ脆弱性が悪用され、サーバーと管理対象デバイスが乗っ取られる

N-ableは、自社のリモート監視・管理(RMM)プラットフォーム「N-central」に存在する認証バイパスの重大な脆弱性が、実際に悪用されていることを確認しました。攻撃者はこれを悪用してサーバーの管理者権限を奪取し、管理対象のエンドポイントへ侵入範囲を広げることが可能です。 CVE-2026-18577として追跡

darkreading.com

N-ableのパッチ回避欠陥、RMMサーバーが攻撃者に悪用される

N-ableは先日、脅威アクターが自社製品N-centralをパッチ回避の脆弱性を通じて標的にし、この欠陥を悪用して顧客環境へのアクセス権を取得していたことを明らかにしました。同社はマネージドサービスプロバイダー(MSP)や社内IT部門向けにセキュリティ・IT管理ツールを販売しており、週末にかけて自社のステータス更新ペ