タグ: CVE-2026-68820

techradar.com

この北朝鮮の求人詐欺は巧妙すぎて、Googleすら欺いていました

Lazarusはゼロデイ脆弱性、新型バックドア、高度なリレー技術を用いて「Dream Job」作戦を拡大偽の求人、トロイの木馬化されたPDF、なりすましサイトによって高度な侵害を実現標的には防衛・航空宇宙関連企業が含まれ、より強固なフィッシング対策の必要性が浮き彫りにCheck Point Researchのセキ

therecord.media

CISAが連邦政府機関に猶予2週間、北朝鮮関連キャンペーンで悪用されたMicrosoft脆弱性へのパッチ適用を指示

連邦政府機関に対し、北朝鮮のハッカーが防衛・航空宇宙業界への就職応募者を狙う際に利用していたWindowsの脆弱性へのパッチ適用が命じられました。  米サイバーセキュリティ・インフラセキュリティ庁(CISA)とMicrosoftは火曜日、CVE-2026-68820が悪用されていることを確認したと発表しま

helpnetsecurity.com

Lazarusのハッカー集団、偽の求人オファーとWindowsゼロデイ攻撃を組み合わせる

北朝鮮とつながりを持つLazarusグループが、偽の求人オファーやトロイの木馬化されたPDFソフトウェア、そしてWindowsのゼロデイ脆弱性を組み合わせ、主に防衛産業を標的とした攻撃を仕掛けていることが、Check Pointの研究者による調査で明らかになりました。 この活動は、攻撃者が採用担当者に

infosecurity-magazine.com

Microsoftが8月のパッチチューズデーで400件の脆弱性を修正

Microsoftは8月11日、2カ月連続でシステム管理者に厳しい対応を迫るパッチチューズデーを実施しました。今回修正されたCVEは400件に上り、その中には積極的に悪用されているゼロデイ脆弱性が1件含まれています。 この件数は、7月のパッチチューズデーで記録した過去最多の570件には及ばないものの、自動化され