親ウクライナ派ハッキング集団「Hacking Cat」、ロシアの標的に新型マルウェアを展開
親ウクライナ派のハクティビスト集団「Hacking Cat」が使用する新たなハッキングツールが研究者らによって発見されました。同集団はウェブサイト改ざんやデータ漏洩から、ロシアの標的に対するより高度で破壊的な攻撃へと手口を進化させています。 ロシアのサイバーセキュリティ企業カスペルスキーが先ごろ公表したレポートによ
親ウクライナ派のハクティビスト集団「Hacking Cat」が使用する新たなハッキングツールが研究者らによって発見されました。同集団はウェブサイト改ざんやデータ漏洩から、ロシアの標的に対するより高度で破壊的な攻撃へと手口を進化させています。 ロシアのサイバーセキュリティ企業カスペルスキーが先ごろ公表したレポートによ
Microsoftは9月分の定例セキュリティアップデートで、974件の固有脆弱性に対する修正を公開しました。この数は、少し前までなら1年分のCVE件数に相当する規模です。このうち優先度が最も高いのは、すでに悪用が確認されている2件の脆弱性です。さらにMicrosoftは13件の脆弱性を「緊急(Critical)」と評価
企業のメールは、たった一つの低権限アカウントが侵害されるだけで攻撃者の手に渡ってしまう可能性があります。インターネットに公開されているMicrosoft Exchangeサーバーのうち、約2万2000台が、全従業員のメールボックスを乗っ取られかねない脆弱性CVE-2026-62911の修正プログラ
Shadowserver Foundationによる日次スキャンによると、認証バイパスを引き起こす重大な脆弱性CVE-2026-62911に対して、約22,000台のMicrosoft Exchangeサーバーが依然としてパッチ未適用の状態にあることが分かりました。 米国とドイツが最多で、それぞれ6
オンラインに公開されているマイクロソフトExchangeサーバーのうち、約22,000台が高深刻度の認証バイパス脆弱性に対して未パッチのままとなっており、攻撃者がすべてのユーザーのメールボックスを乗っ取ることが可能な状態にあります。 CVE-2026-62911として追跡されているこの脆弱性は、DEVCORE Res
オンプレミス版Microsoft Exchange Serverに影響を及ぼす可能性のある、認証前リモートコード実行チェーンについて、一般公開されているPoC(概念実証)リポジトリが注目を集めています。 このリポジトリが参照しているのはCVE-2026-62911で、Pwn2Own Berlin 2026の後に公開さ
Microsoft Exchange Serverを標的とした認証前のリモートコード実行チェーンについて、公開された概念実証(PoC)リポジトリが注目を集めています。 このリポジトリが取り上げているのはCVE-2026-62911で、Pwn2Own Berlin 2026での発表を受けて開示されたExchangeの認
ロシアと関係があるとされるサイバースパイ集団Laundry Bear(別名Void Blizzard、TA488)が、Microsoft ExchangeのクロスサイトスクリプティングCVE-2026-42897を悪用し、米国および欧州の政府機関や各種民間企業をメール経由で標的にしていることが分かりま
OWAReaperインプラントはサーバー側でメールボックスの権限を確立し、パスワード変更や端末の再構築後もその権限が残存します。 ロシアと関係の深い脅威アクターが、Microsoft ExchangeのOutlook Web A
この脅威アクターはZimbraのゼロデイ脆弱性を悪用し、数カ月分のメールやその他の機密情報を窃取していました。 米当局は木曜日に発表した勧告の中で、ある国家支援型の脅威アクターが標的にしていると警告しました。このアクターは2025年半ば以降、Zimbra Collaboration Suiteの重大
すべての記事を読み込みました