タグ: RMM

meterpreter.org

ScreenConnectがワーム化、自己増殖するマルウェアとして悪用される

サイバー犯罪者がScreenConnectを兵器化し、通常の接続中に他のScreenConnectシステムへ感染を広げる仕組みを作り上げていたことが判明しました。改造されたクライアントは新しいセッションを自動検知すると、標準搭載のファイル転送機能を使って悪意あるスクリプトを送り込み、接続先のエンド

infosecurity-magazine.com

N-able、深刻な遠隔コード実行の脆弱性に対しホットフィックスを公開

マネージドIT向けソフトウェアプロバイダーのN-ableは、深刻な遠隔コード実行(RCE)の脆弱性に対応するパッチを含む新たなホットフィックスを公開しました。 CVE-2026-86218は、N-ableのリモート監視・管理プラットフォームであるN-centralに存在する、認証前に悪用可能な深刻なRCEの欠陥

gbhackers.com

N-ableのN-centralに深刻な脆弱性、認証前のリモートコード実行が可能に

N-ableは、自社のリモート監視管理(RMM)プラットフォーム「N-central」に存在する深刻度が「重大(critical)」の脆弱性であるCVE-2026-86218に対処するセキュリティアップデートを公開しました。この脆弱性が悪用されると、対象サーバー上で認証前のリモートコード実行が可能になるおそれがありま

cyberpress.org

N-ableのN-centralに重大な欠陥、未認証のまま事前認証リモートコード実行が可能に

N-ableは、同社のリモート監視・管理(RMM)プラットフォーム「N-central」に存在する重大な脆弱性に対し、緊急のセキュリティアップデートを公開しました。この脆弱性を悪用すると、未認証の攻撃者がログインすることなく脆弱なサーバー上でコードを実行できてしまいます。 CVE-2026-86218として追跡されて

bleepingcomputer.com

N-alableが攻撃継続中のN-central最大深刻度脆弱性にパッチを適用

N-ableは、同社のリモート監視管理(RMM)プラットフォーム「N-central」に影響を及ぼす最大深刻度のリモートコード実行(RCE)脆弱性に対し、緊急ホットフィックスをリリースしました。 IT部門やマネージドサービスプロバイダー(MSP)は、N-centralプラットフォームを利用して、クライアントのネットワ

cyberpress.org

Microsoft Teams悪用のビッシングキャンペーン、150人超の従業員をRMMとNTLMリレー攻撃で標的に

Microsoft Teamsを悪用して社内IT担当者になりすます協調型ソーシャルエンジニアリングキャンペーンが確認され、少なくとも10組織にわたる150人以上の従業員が標的になりました。 「Spring Ring」と名付けられたこのキャンペーンは2026年1月から4月にかけて活動しており、ボイスフィッシング、リモー

esecurityplanet.com

信頼されたITツールを悪用、46カ国に広がるRMMフィッシングキャンペーン

eSecurity Planet のコンテンツおよび製品の推奨は、編集上独立して行われています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら 攻撃者たちは、正規のITサポートソフトウェアをリモートアクセスの経路として悪用するようになっています。RMMツールは

therecord.media

中国系ハッカー集団、人気のセキュリティツールをランサムウェア攻撃の踏み台に悪用か、Microsoftが警告

中国とつながりのある金銭目的の脅威アクターが、広く使われているセキュリティソフトウェアに存在する深刻な脆弱性を悪用しているとみられ、サプライチェーン攻撃を通じて多数の被害者ネットワークにカスタムランサムウェアを展開する恐れがあることが分かりました。 Microsoft Threat Intelligenceは今週末