タグ: MuddyWater

gbhackers.com

イラン系ハッカー集団、正規のDenoランタイムを悪用してWindowsシステムにDindoorバックドアを潜伏

MuddyWaterに関連するイラン系脅威アクターが、新たに確認されたWindowsバックドア「Dindoor」を使用しています。このマルウェアは正規のDenoランタイムを乗っ取り、悪意あるJavaScriptおよびTypeScriptペイロードを実行する仕組みです。 今回のキャンペーンは、信頼された開発者向けツール

cyberpress.org

MuddyWaterに関連するDindoorバックドア、正規のDenoランタイムを悪用して検知を回避

MuddyWaterに関連する脅威アクターが、正規のDenoランタイムを悪用して悪意あるコードを実行し、セキュリティ検知を回避するDindoorという名称のバックドアを使用していることが分かりました。 Binary Defenseの研究者は、米国のソフトウェア企業や銀行、カナダの非営利団体で感染を発見した後、2026

meterpreter.org

イランのサイバー脅威情勢:諜報活動と隠密アクセス

沈黙の持続性がもたらす戦略的価値 イランの脅威アクターは、一般に考えられているよりもはるかに巧妙な手口で活動しています。派手で即座に破壊的な攻撃を仕掛けるのではなく、これらの攻撃者は侵害したネットワーク内に長期にわたる隠密アクセスを綿密に維持します。そして地政学的な情勢が求めるタイミングで、こうし

cyberpress.org

イランに関連するハッカーが信頼された接続と露出したOTシステムを悪用しスパイ活動と妨害工作を展開

イランに関連するハッカーたちは、重要なネットワークや露出した運用技術(OT)への長期的で柔軟なアクセスを静かに構築しており、信頼された経路を利用してスパイ活動と選択的な妨害工作を行き来しています。 イランに関連する活動についての最近の報告では、一貫したパターンが見られます。攻撃者たちは、単発の派手な攻撃よりも、企業環

cybersecuritydive.com

イランに近い組織がAIを活用してサイバー戦略を強化

ある報告書によれば、国家と結びついた組織やハクティビスト集団がマルウェア開発、フィッシング、産業施設のマッピングにChatGPTなどのツールを利用しているといいます。 Recorded Futureが木曜日に公開した報告書によれば、イランに関連する脅威アクターは人工知能を活用してサイバー戦およびイン

meterpreter.org

Cavern Manticoreの新型モジュール式フレームワークが判明

イランのハッカー集団が、広く普及しているシステム管理ツールを悪用し、高度なセキュリティ対策が施されたネットワークへ密かに侵入する経路に変えていることが分かりました。Cavern Manticoreとして知られる脅威アクターは、「Cavern」と呼ばれる新型のモジュール式フレームワークを駆使していま

gbhackers.com

攻撃者がLangflowの深刻な脆弱性を悪用してリモートコード実行

攻撃者がCVE-2026-5027として追跡されているLangflowの深刻な脆弱性を積極的に悪用し始めています。この脆弱性は、プラットフォームのファイルアップロード機能におけるパストラバーサルの欠陥を通じてリモートコード実行を可能にするものです。 この問題はTenableがアドバイザリTRA-2026-26として公

cyberpress.org

Langflowの深刻な脆弱性、悪意のあるコード実行に悪用

AIアプリケーション構築に広く利用されているオープンソースのローコードプラットフォーム「Langflow」に深刻なパストラバーサル脆弱性が存在することが明らかになり、現在実際の攻撃での悪用が確認されています。 CVE-2026-5027として追跡されているこの脆弱性のCVSSスコアは8.8で、攻撃者は有効な認証情報を

bleepingcomputer.com

AIアプリ開発プラットフォーム「Langflow」のパストラバーサル脆弱性、実攻撃での悪用を確認

攻撃者が現在、AIアプリ開発プラットフォーム「Langflow」に存在する深刻なパストラバーサル脆弱性「CVE-2026-5027」を積極的に悪用しており、公開されているサーバー上に任意のファイルを書き込む攻撃が確認されています。 Langflowは、AIアプリケーション・AIエージェント・RAG(Retrieval