UAT-10147がWebサーバーを侵害、BadIISでSEO不正操作とデータ窃取を展開
中国語圏のサイバー犯罪集団「UAT-10147」が、世界各地の脆弱なWindowsおよびLinux Webサーバーを標的にBadIISマルウェアを展開し、データを窃取した上で検索エンジンの表示結果を不正操作し、金銭的利益を得ていることが分かりました。アンチマルウェアソフトウェア Talosはブラジル、ボリビア、中国、
中国語圏のサイバー犯罪集団「UAT-10147」が、世界各地の脆弱なWindowsおよびLinux Webサーバーを標的にBadIISマルウェアを展開し、データを窃取した上で検索エンジンの表示結果を不正操作し、金銭的利益を得ていることが分かりました。アンチマルウェアソフトウェア Talosはブラジル、ボリビア、中国、
スイス連邦情報技術通信局(BIT)は火曜日、オンプレミス版SharePointサーバー上で約200件のアカウントがハッカーによって侵害されたことを明らかにしました。 同機関がこの発表を行ったのは、セキュリティ専門家がオンプレミスのMicrosoftサーバーで異常を最初に検知してから1週間後のことでした。ハッカーの侵
IT担当者の多くは、攻撃者を「侵入させない」ことにエネルギーを注いでいます。しかし、Huntressが調査した最近のインシデントは、攻撃者が侵入した後に何をするのか(そしてそれがなぜ同じくらい重要なのか)について多くのことを教えてくれます。 攻撃者は初期侵入に成功しても、データの窃取やファイルの暗号化、ランサムウェア
Microsoft SharePoint Serverの脆弱性が実際に悪用され、Webシェルの展開、IISマシンキーの窃取、そして侵害された企業環境への長期的なアクセス維持に使われていることが分かりました。 今回の攻撃はオンプレミス版のSharePoint Server Subscription Edition、Sh
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は火曜日、最近公表されたゼロデイ脆弱性を受け、Microsoft SharePointサーバーの即時対策強化を強く呼びかけました。 悪用が確認された脆弱性の中で最も新しいのはCVE-2026-56164で、これは認証なしでリモートから悪用可能な権限昇格の問題で
執筆者:Takahiro Sugiyama、Peter Revelant、Mathew Potaczek はじめに 2025年後半、MandiantはKnowledgeDeliverを実行する侵害されたウェブサーバーに関連するセキュリティインシデントに対応しました。KnowledgeDeliverはDigital Kn
インターネット インフォメーション サービス(IIS)サーバーをグローバルに積極的に侵害する、BadIISマルウェアの特定の亜種を含む高度な活動。 攻撃は主にアジア太平洋地域を対象としていますが、研究者は北米、ヨーロッパ、南アフリカ全域での被害者も特定しています。 コード内に隠された「demo.pdb」文字列を特徴と
Microsoftはドメインコントローラやウェブサーバーなどの高価値資産(HVA)を対象とした高度なサイバー攻撃を自動的に検出してブロックするようにDefenderプラットフォームを大幅にアップグレードしました。 新しいMicrosoft Security Exposure Management ツールを活用すること
Shadowserver Foundationのセキュリティ研究者は、大規模なイ...
脅威アクターUAT-8099による新たなキャンペーンが、アジア全域の脆弱なInt...
すべての記事を読み込みました