タグ: Rapid7

helpnetsecurity.com

脆弱性パッチ適用のあり方を見直すべき8,539の理由

新たに公表されるセキュリティ上の欠陥への対応猶予は、ますます短くなっています。エクスプロイトコードは瞬く間に出回り、悪用可能性は公表直後から検証可能となり、しかも組織側が精査すべき弱点の数は増える一方です。Rapid7の「Q2 2026年脅威動向レポート」によれば、深刻度が「高」または「重大」に分類さ

esecurityplanet.com

暗号資産詐欺師、Claude Codeを悪用しフィッシング詐欺で10万件超の電話番号をスクリーニング

eSecurity Planet のコンテンツおよび製品の推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら ある暗号資産詐欺師が、暗号資産ユーザーを狙ったフィッシングおよびビッシング(音声フィッシング)工作の一環とし

securityweek.com

AIが引き起こす脆弱性の急増、従来のパッチ適用モデルが限界に

Rapid7による最新の分析は、防御側がパッチ適用だけで問題を解決しようとするアプローチの限界を浮き彫りにしています。 「2026年第2四半期は、サイバー分野において単なる多忙な四半期ではありませんでした。むしろ、現在のエクスポージャー管理手法に対するストレステストのようなものでした。従来のパッチサイクルは、膨大な量

cyberpress.org

「Operation ASTERIX」、暗号資産ユーザーを狙う標的型詐欺のため88万5,000件の電話番号を処理

「Operation ASTERIX」と呼ばれるこのキャンペーンは、アカウント確認、フィッシングメール、音声通話、偽の暗号資産ウォレットアプリ、そしてTelegramを悪用したデータ窃取を組み合わせたものです。 この名称は、露出したサーバー上で見つかったオープンソースの電話システム「Asterisk」に由来します。攻

gbhackers.com

ダークウェブの企業アクセス価格が4,055%急騰、盗まれた認証情報がサイバー犯罪市場に氾濫

企業ネットワークへのアクセスは、大量に入手する場合はより安価になる一方、犯罪市場の上位層ではその価値が大幅に高まっています。 この矛盾こそが、2026年を迎えるアイデンティティ脅威経済の実態を象徴しています。数十億件に及ぶ盗難認証情報によって基本的なログイン情報は使い捨て同然の存在になった一方、大企業への確実な侵入経

cyberpress.org

Microsoft SharePointのRCE脆弱性チェーン、未認証でのサーバー乗っ取りを可能に

新たに公開されたMicrosoft SharePoint Serverの脆弱性が、企業の防御担当者に緊急の懸念を引き起こしています。研究者らが、この脆弱性を以前の欠陥と組み合わせることで、未認証のリモートコード実行(RCE)を可能にする方法を実証したためです。 CVE-2026-63520として追跡されているこの問題