NadMesh、AIとMCPサーバーを標的に20種類以上のリモートコード実行手法を駆使するボットネット
2026年7月上旬に発見されたNadMeshは、コード内で自らを「n4d mesh controller」と名乗り、単発型のワーム攻撃ではなく、長期にわたって段階的に開発され続けているボットネットとして稼働しています。 Go言語で書かれており、スキャン機能、エクスプロイト機能、認証情報窃取機能、そしてAI/MCPサー
2026年7月上旬に発見されたNadMeshは、コード内で自らを「n4d mesh controller」と名乗り、単発型のワーム攻撃ではなく、長期にわたって段階的に開発され続けているボットネットとして稼働しています。 Go言語で書かれており、スキャン機能、エクスプロイト機能、認証情報窃取機能、そしてAI/MCPサー
要約 2025年11月、Beelzebub LabsのMario Candela氏による調査が、RedTailがポート2375で公開されたDocker APIを標的にしている初の公開実証事例とみられる内容を報告しました。 2026年6月に取得されたBeelzebubハニーポットのキャプチャは、このキャンペーンが引き続
PCPcat、ShellForce、DeadCatx3などの別名で活動するTea...
脅威アクターが、設定不備のまま公開されているクラウド管理サービスや制御インターフ...