タグ: Palo Alto Networks

helpnetsecurity.com

OTネットワークを可視化しても、重要インフラ事業者はレガシー機器に苦戦

大規模な重要インフラ事業者が運用しているセキュリティツールは、平均で7種類にのぼります。それでも、運用技術(OT)ネットワーク上のすべての資産を把握できている事業者は多くありません。Palo Alto Networksが、セキュリティ部門と運用部門のリーダー1,600人以上を対象に実施した調査で明らか

gbhackers.com

攻撃者は正規のRMMソフトウェアに身を隠し、本格的な監視型RATを展開

脅威アクターが、信頼されたリモート監視・管理(RMM)ソフトウェアを悪用し、正規の通信に見せかけてWindowsエンドポイントへのアクセスを確保したうえで、これまで文書化されていなかった.NET製リモートアクセス型トロイの木馬「AgtaBackup RAT」を展開していることが明らかになりました。 攻撃は、人気のビデ

gbhackers.com

「Operation Master」、GlobalProtectのCVE-2026-0257を悪用し企業ネットワークにAdaptixC2を展開

「Operation Master」は、GlobalProtect VPNの悪用、Webアプリケーション攻撃、認証情報の窃取、データの収益化、そして大規模な請求書詐欺プラットフォームを組み合わせた、一貫したサイバー犯罪作戦です。 このキャンペーンは、企業への侵入がデータ窃取やランサムウェアで終わらず、現地の状況に合わ

cyberpress.org

「Operation Master」のハッカー、GlobalProtectの脆弱性を悪用して240万件の詐欺メッセージを送信

「Operation Master」の背後にいるハッカーは、Palo Alto Networks製GlobalProtectの認証バイパス脆弱性を悪用して企業ネットワークに侵入し、請求データを盗み出したうえで、大規模な請求書詐欺を実行しました。 攻撃グループは4カ国の7つのゲートウェイを通じて、VPNアクセスを確保し

cyberpress.org

AWSがGitHub流出のIAM認証情報を漏えいから10秒以内に自動隔離

AWSは、パブリックなGitHubリポジトリに長期アクセスキーが流出したIAMユーザーに対し、制限的な隔離ポリシーを自動的にアタッチできる仕組みを備えています。これにより、漏えいから数秒のうちに悪用を食い止められる可能性があります。 Palo Alto Networks傘下のUnit 42が公開した調査によると、研究

helpnetsecurity.com

Globalgig、エンタープライズAIを保護するマネージドセキュリティ製品群を拡充

Globalgigは、企業が本番環境に導入するAIアプリケーション、エージェント、モデル、データを発見・評価・保護するサービスを統合し、マネージドセキュリティ製品群をエンタープライズAI領域まで拡充しました。これらのサービスは、エッジ、エンドポイント、ID、セキュリティオペレーションを既にカバーしてい

cyberpress.org

Palo Alto PAN-OSの脆弱性、未認証の攻撃者によるroot権限でのコード実行を許してしまう

Palo Alto Networksは、PAN-OSに深刻度「高」のバッファオーバーフロー脆弱性が存在することを公表しました。この脆弱性を悪用すると、未認証のネットワーク経由の攻撃者がPA-Seriesハードウェアファイアウォール上でroot権限による任意のコード実行を行える可能性があります。 CVE-2026-03

gbhackers.com

Palo Alto PAN-OSにバッファオーバーフロー脆弱性、rootとして任意コード実行が可能に

Palo Alto Networksは、PA-Seriesハードウェアファイアウォールに影響する深刻度「高」のPAN-OSバッファオーバーフロー脆弱性を発表しました。この脆弱性を悪用すれば、認証を経ていないネットワーク経由の攻撃者が、影響を受ける機器上でroot権限による任意のコードを実行できるおそれがあります。 こ