タグ: MFAバイパス

bleepingcomputer.com

四半期のあらゆるアラートを調査して見えてきた4大脅威

要約: 確認された悪意ある活動のおよそ半数は、アイデンティティが標的となっていました。Prophet Securityが2026年5月から7月にかけて顧客環境で観測された4つの主要な攻撃パターンを分析し、一部の攻撃が成功した理由と、それ以外が阻止された理由を解説します。 2026年5月1日から7月31日にかけて、Pr

cyberpress.org

Gunraランサムウェア、FortinetのVPN脆弱性を悪用しMFAを回避してクラウドデータを窃取、ネットワークを暗号化

米国と韓国政府の共同勧告により、Gunraランサムウェア集団が脆弱なFortinet VPNアプライアンス、脆弱なリモートアクセス制御、そして露出したインフラを悪用して企業ネットワークに侵入していることが警告されました。 このRansomware-as-a-Service(RaaS)集団は、政府、医療、金融、製造、運

infosecurity-magazine.com

公開ディレクトリから発覚、Evilginxフィッシング実行者3人の実態

設定ミスのあるサーバー1台から、活動中の3人体制フィッシングエコシステムのツールキット一式が丸ごと露見しました。 フランスのセキュリティ企業Lexfoによる新たな調査によると、この公開ディレクトリはブダペストの仮想プライベートサーバー上で稼働していたPython製HTTPサーバーで、4月下旬にディレクトリ一覧表示が有効

cyberpress.org

CISA、悪用進行中のSimpleHelp認証バイパス脆弱性をKEVカタログに追加

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、SimpleHelp製リモートサポートソフトウェアに影響する深刻な認証バイパス脆弱性を、既知の悪用された脆弱性(KEV)カタログに追加し、実際の攻撃での悪用を公式に確認しました。 この脆弱性はCVE-2026-48558として追跡されており、2026年6月

cyberpress.org

GhostwriterのフィッシングインフラがGmailおよびウクライナのメールポータル利用者を標的に

UNC1151として知られる脅威アクターは、GhostwriterおよびFrostyNeighborという別名でも追跡されており、東欧全域でスピアフィッシング活動をさらに拡大させています。 このグループは歴史的にベラルーシおよびロシアの国家利益と連動しており、2020年にメディアサイトをハッキングして政治的なデマ情報

meterpreter.org

Payroll Pirate:セッションを乗っ取り給与を横領する攻撃キャンペーン

給与システムは、銀行口座情報がひっそりと書き換えられ、通常の給与振込が犯罪者への送金へと姿を変えるまで、ほとんど注目されることがありません。BushidoToken Threat Intelの研究者たちは、「Payroll Pirate」と名付けられた金銭目的の新たな攻撃キャンペーンの詳細を明らか

helpnetsecurity.com

サイバー犯罪者、大規模フィッシングキャンペーンから方針転換

ZscalerのThreatLabzチームの調査によると、フィッシング活動は2024年と2025年の両年においていずれもおよそ20%減少しました。この減少は、2023年にフィッシング活動が20億件を超えるまで成長し続けた複数年にわたる増加傾向を受けてのものです。 「ブロックされたメール数で測るフィッシ

gbhackers.com

企業を標的にクラウドパスワードを窃取する「Pink」ハッキンググループ

企業ユーザーを積極的に狙い、クラウドストレージの認証情報を収集して多要素認証を回避する、「Pink」(CL-CRI-1147)と呼ばれる新たな恐喝グループの存在が確認されました。 このグループのリークサイトは2026年5月31日に公開されており、ソーシャルエンジニアリングと従来型のクレデンシャル・フィッシングを組み合

cyberpress.org

StrongDMの重大な脆弱性、認証情報の窃取を可能に

StrongDMのWindowsデスクトップアプリケーションに存在する重大な認証脆弱性により、攻撃者は単一の平文ステートファイルを窃取・リプレイするだけでアクティブなユーザーセッションを乗っ取ることができました。パスワードも、フィッシングも、昇格された権限も必要ありませんでした。 CVE-2026-4387として追跡