ScreenConnectがワーム化、自己増殖するマルウェアとして悪用される
サイバー犯罪者がScreenConnectを兵器化し、通常の接続中に他のScreenConnectシステムへ感染を広げる仕組みを作り上げていたことが判明しました。改造されたクライアントは新しいセッションを自動検知すると、標準搭載のファイル転送機能を使って悪意あるスクリプトを送り込み、接続先のエンド
サイバー犯罪者がScreenConnectを兵器化し、通常の接続中に他のScreenConnectシステムへ感染を広げる仕組みを作り上げていたことが判明しました。改造されたクライアントは新しいセッションを自動検知すると、標準搭載のファイル転送機能を使って悪意あるスクリプトを送り込み、接続先のエンド
マネージドIT向けソフトウェアプロバイダーのN-ableは、深刻な遠隔コード実行(RCE)の脆弱性に対応するパッチを含む新たなホットフィックスを公開しました。 CVE-2026-86218は、N-ableのリモート監視・管理プラットフォームであるN-centralに存在する、認証前に悪用可能な深刻なRCEの欠陥
N-ableは、MSP(マネージドサービスプロバイダー)に人気のリモート監視・管理(RMM)ソリューション「N-central」に影響するリモートコード実行(RCE)脆弱性CVE-2026-86218に対し、緊急ホットフィックスをリリースしました。 N-ableはリリースノートの中で、CVE-202
N-ableは、RMMプラットフォーム「N-central」に存在するCVSSスコア10.0のゼロデイ脆弱性について、管理者にパッチ適用を呼びかけています。これは、同製品に影響する別の2件の脆弱性を公表しパッチを提供したわずか1日後の出来事です。
N-ableは、自社のリモート監視管理(RMM)プラットフォーム「N-central」に存在する深刻度が「重大(critical)」の脆弱性であるCVE-2026-86218に対処するセキュリティアップデートを公開しました。この脆弱性が悪用されると、対象サーバー上で認証前のリモートコード実行が可能になるおそれがありま
N-ableは、同社のリモート監視・管理(RMM)プラットフォーム「N-central」に存在する重大な脆弱性に対し、緊急のセキュリティアップデートを公開しました。この脆弱性を悪用すると、未認証の攻撃者がログインすることなく脆弱なサーバー上でコードを実行できてしまいます。 CVE-2026-86218として追跡されて
N-ableは、同社のリモート監視管理(RMM)プラットフォーム「N-central」に影響を及ぼす最大深刻度のリモートコード実行(RCE)脆弱性に対し、緊急ホットフィックスをリリースしました。 IT部門やマネージドサービスプロバイダー(MSP)は、N-centralプラットフォームを利用して、クライアントのネットワ
Microsoft Teamsを悪用して社内IT担当者になりすます協調型ソーシャルエンジニアリングキャンペーンが確認され、少なくとも10組織にわたる150人以上の従業員が標的になりました。 「Spring Ring」と名付けられたこのキャンペーンは2026年1月から4月にかけて活動しており、ボイスフィッシング、リモー
eSecurity Planet のコンテンツおよび製品の推奨は、編集上独立して行われています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら 攻撃者たちは、正規のITサポートソフトウェアをリモートアクセスの経路として悪用するようになっています。RMMツールは
中国とつながりのある金銭目的の脅威アクターが、広く使われているセキュリティソフトウェアに存在する深刻な脆弱性を悪用しているとみられ、サプライチェーン攻撃を通じて多数の被害者ネットワークにカスタムランサムウェアを展開する恐れがあることが分かりました。 Microsoft Threat Intelligenceは今週末
すべての記事を読み込みました