イラン系ハッカー集団、正規のDenoランタイムを悪用してWindowsシステムにDindoorバックドアを潜伏
MuddyWaterに関連するイラン系脅威アクターが、新たに確認されたWindowsバックドア「Dindoor」を使用しています。このマルウェアは正規のDenoランタイムを乗っ取り、悪意あるJavaScriptおよびTypeScriptペイロードを実行する仕組みです。 今回のキャンペーンは、信頼された開発者向けツール
MuddyWaterに関連するイラン系脅威アクターが、新たに確認されたWindowsバックドア「Dindoor」を使用しています。このマルウェアは正規のDenoランタイムを乗っ取り、悪意あるJavaScriptおよびTypeScriptペイロードを実行する仕組みです。 今回のキャンペーンは、信頼された開発者向けツール
MuddyWaterに関連する脅威アクターが、正規のDenoランタイムを悪用して悪意あるコードを実行し、セキュリティ検知を回避するDindoorという名称のバックドアを使用していることが分かりました。 Binary Defenseの研究者は、米国のソフトウェア企業や銀行、カナダの非営利団体で感染を発見した後、2026
沈黙の持続性がもたらす戦略的価値 イランの脅威アクターは、一般に考えられているよりもはるかに巧妙な手口で活動しています。派手で即座に破壊的な攻撃を仕掛けるのではなく、これらの攻撃者は侵害したネットワーク内に長期にわたる隠密アクセスを綿密に維持します。そして地政学的な情勢が求めるタイミングで、こうし
イランに関連するハッカーたちは、重要なネットワークや露出した運用技術(OT)への長期的で柔軟なアクセスを静かに構築しており、信頼された経路を利用してスパイ活動と選択的な妨害工作を行き来しています。 イランに関連する活動についての最近の報告では、一貫したパターンが見られます。攻撃者たちは、単発の派手な攻撃よりも、企業環
ある報告書によれば、国家と結びついた組織やハクティビスト集団がマルウェア開発、フィッシング、産業施設のマッピングにChatGPTなどのツールを利用しているといいます。 Recorded Futureが木曜日に公開した報告書によれば、イランに関連する脅威アクターは人工知能を活用してサイバー戦およびイン
イランのハッカー集団が、広く普及しているシステム管理ツールを悪用し、高度なセキュリティ対策が施されたネットワークへ密かに侵入する経路に変えていることが分かりました。Cavern Manticoreとして知られる脅威アクターは、「Cavern」と呼ばれる新型のモジュール式フレームワークを駆使していま
積極的に悪用されているCVE-2026-5027は、脆弱なLangflowサーバー上の任意の場所へのファイル書き込みを攻撃者に許し、リモートコード実行およびシステム全体の侵害につながる経路を生み出しています。 オープンソースのAIオー
攻撃者がCVE-2026-5027として追跡されているLangflowの深刻な脆弱性を積極的に悪用し始めています。この脆弱性は、プラットフォームのファイルアップロード機能におけるパストラバーサルの欠陥を通じてリモートコード実行を可能にするものです。 この問題はTenableがアドバイザリTRA-2026-26として公
AIアプリケーション構築に広く利用されているオープンソースのローコードプラットフォーム「Langflow」に深刻なパストラバーサル脆弱性が存在することが明らかになり、現在実際の攻撃での悪用が確認されています。 CVE-2026-5027として追跡されているこの脆弱性のCVSSスコアは8.8で、攻撃者は有効な認証情報を
攻撃者が現在、AIアプリ開発プラットフォーム「Langflow」に存在する深刻なパストラバーサル脆弱性「CVE-2026-5027」を積極的に悪用しており、公開されているサーバー上に任意のファイルを書き込む攻撃が確認されています。 Langflowは、AIアプリケーション・AIエージェント・RAG(Retrieval
すべての記事を読み込みました