タグ: IIS

gbhackers.com

UAT-10147がWebサーバーを侵害、BadIISでSEO不正操作とデータ窃取を展開

中国語圏のサイバー犯罪集団「UAT-10147」が、世界各地の脆弱なWindowsおよびLinux Webサーバーを標的にBadIISマルウェアを展開し、データを窃取した上で検索エンジンの表示結果を不正操作し、金銭的利益を得ていることが分かりました。アンチマルウェアソフトウェア Talosはブラジル、ボリビア、中国、

therecord.media

スイスIT機関がハッキング被害、200アカウントが侵害 SharePointの脆弱性が疑われる

スイス連邦情報技術通信局(BIT)は火曜日、オンプレミス版SharePointサーバー上で約200件のアカウントがハッカーによって侵害されたことを明らかにしました。 同機関がこの発表を行ったのは、セキュリティ専門家がオンプレミスのMicrosoftサーバーで異常を最初に検知してから1週間後のことでした。ハッカーの侵

bleepingcomputer.com

侵入後の実態:攻撃者は内部に入り込んだ後、何をするのか

IT担当者の多くは、攻撃者を「侵入させない」ことにエネルギーを注いでいます。しかし、Huntressが調査した最近のインシデントは、攻撃者が侵入した後に何をするのか(そしてそれがなぜ同じくらい重要なのか)について多くのことを教えてくれます。 攻撃者は初期侵入に成功しても、データの窃取やファイルの暗号化、ランサムウェア

securityweek.com

CISAが悪用中のSharePoint脆弱性への即時パッチ適用を強く要請

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は火曜日、最近公表されたゼロデイ脆弱性を受け、Microsoft SharePointサーバーの即時対策強化を強く呼びかけました。 悪用が確認された脆弱性の中で最も新しいのはCVE-2026-56164で、これは認証なしでリモートから悪用可能な権限昇格の問題で

cyberpress.org

BadIISマルウェアがIISサーバーを悪用して悪意のあるトラフィック転送に利用

インターネット インフォメーション サービス(IIS)サーバーをグローバルに積極的に侵害する、BadIISマルウェアの特定の亜種を含む高度な活動。 攻撃は主にアジア太平洋地域を対象としていますが、研究者は北米、ヨーロッパ、南アフリカ全域での被害者も特定しています。 コード内に隠された「demo.pdb」文字列を特徴と