新種ランサムウェア「Spirals」、被害ネットワークを24時間足らずで暗号化
Spiralsと呼ばれる新たなランサムウェア集団が、初期侵入からデータ窃取、暗号化まで一連の企業侵害を24時間未満で完了させていたことが分かりました。 この攻撃は6月に発生したもので、公開ネット上に露出していたInternet Information Services(IIS)サーバーを侵害し、南アジアのITサービス
Spiralsと呼ばれる新たなランサムウェア集団が、初期侵入からデータ窃取、暗号化まで一連の企業侵害を24時間未満で完了させていたことが分かりました。 この攻撃は6月に発生したもので、公開ネット上に露出していたInternet Information Services(IIS)サーバーを侵害し、南アジアのITサービス
NVIDIAソフトウェアになりすましてWindowsシステムへの侵害後活動を可能にする、Rust製の未検出リモートアクセスツール(RAT)「LabubaRAT」が、Blackpoint Cyberによって発見されました。 研究者らによると、LabubaRATは「再利用可能な足がかりとなる侵入拠点」を作
Anthropicが開発するRust製protobufライブラリ「buffa」に見つかったサービス拒否(DoS)脆弱性は、フロンティアAI研究機関によるメモリセーフなコードであっても、アロケーション予算をめぐる欠陥とは無縁ではないことを示しています。 CVE-2026-55407(CVSS 4.0: 6.3、Mode
2026年初頭に登場した高度な新種のボットネットファミリー「RustDuck」は、2段構成の「Loader」と「Core」というアーキテクチャを利用し、IoTデバイスやルーター、企業向けサーバーをブルートフォース攻撃とリモートコード実行(RCE)脆弱性の悪用によって侵害しています。 RustDuckは複数の手口を組み
RustDuckは、2段階構成のローダー+コアという設計を採用し、Rustによる実装が増加しているボットネットです。急速な技術的進化、強固な解析妨害機能、そして多様な感染手法を備えている点が特徴です。 現時点での主な目的は大規模DDoS攻撃ですが、その拡散技術によりルーター、カメラ、Androidデバイス、サーバーと
Anthropicが開発したRust製プロトコルバッファライブラリ「buffa」に、ゼロデイのメモリ増幅型サービス拒否(DoS)脆弱性が発見されました。この欠陥により、攻撃者は比較的小さな入力データだけでシステムメモリを枯渇させることができます。 Endor Labsがこの問題を発見したのは、同社のAI搭載静的アプリ
出典: Efkaysim / Shutterstockオープンソースソフトウェアのエコシステムを標的とした新たなマルウェアキャンペーンが発見されました。このキャンペーンは、サプライチェーン攻撃の脅威がいかに急速に進化しているかを改めて浮き彫りにしています。JFrogが「IronWorm」と命名したこのキャンペーンは、侵
OSの壁を越えた統合 Microsoftは最近、Windows向けCoreutils(コアユーティリティ)を初公開しました。このツールキットは、LinuxやmacOSでおなじみのユーティリティをWindowsエコシステムにネイティブで導入するものです。これにより、追加の変換レイヤーなしにコマンドをシームレスに実行でき
Microsoftは本日、開発者向けカンファレンス「Build 2026」にて「Coreutils for Windows」の公開を発表しました。これにより、Linuxで広く使われているコマンドラインユーティリティの多くが、Windowsのネイティブアプリケーションとして利用できるようになります。 本プロジェクトは
調査に関する注記: このインフラを列挙するために使用したAPIキーは、MalwareBazaarで公開されていたマルウェア検体から抽出したものです。これは脅威アクター自身が、感染端末からC2へ通信するために自らのエージェントに埋め込んでいた認証情報と同一のものです。ここで報告する統計情報以外の被害者データは一切保持
すべての記事を読み込みました