StreamRATマルウェア、Androidのアクセシビリティ機能とVNCを悪用しデバイスを完全制御
「Steamtv Esp」と呼ばれるキャンペーンは、2026年6月11日から7月3日にかけて、Metaユーザー約570,000人に到達した可能性があり、スペインが主な標的となっているようです。 このキャンペーンでは、以前のIPTVをテーマとしたマルウェアキャンペーンと同様、テレビストリーミングを餌にした手口が使われて
「Steamtv Esp」と呼ばれるキャンペーンは、2026年6月11日から7月3日にかけて、Metaユーザー約570,000人に到達した可能性があり、スペインが主な標的となっているようです。 このキャンペーンでは、以前のIPTVをテーマとしたマルウェアキャンペーンと同様、テレビストリーミングを餌にした手口が使われて
悪意ある攻撃者が現在、macOSに存在する重大な脆弱性を悪用しています。具体的には、攻撃者は「画面共有(Screen Sharing)」機能が有効化され、外部に露出しているコンピュータを標的としています。彼らは資格情報の検証を突破し、瞬時にroot権限を取得します。その後、Moneroのクリプトマ
Appleは、画面共有(Screen Sharing)機能に存在する深刻な脆弱性を修正する緊急macOSアップデートを配信しました。CVE-2026-65400として追跡されているこの脆弱性は、認証を経ていないリモート攻撃者が任意のコードを実行し、root権限でファイルにアクセスすることを可能にするものです。Hack
Appleは、画面共有(Screen Sharing)機能に存在する深刻な脆弱性CVE-2026-65400に対処するため、緊急のmacOSアップデートを公開しました。この脆弱性を悪用すると、認証を経ていない攻撃者がリモートでコードを実行し、root権限でファイルにアクセスできてしまいます。 この脆弱性は画面共有サー
Bynarioが、レガシーVNCパスワードオプション経由でrootファイル作成を可能にするmacOSのRCE脆弱性CVE‑2026‑43760を公表Appleは2026年7月27日にmacOS Tahoe 26.6およびSonoma 14.8.8で修正パッチを提供。未パッチの環境では、画面共有/リモートマネジメン
Fortinetは、FortiSandboxに存在する脆弱性を公表しました。この脆弱性を悪用すると、認証を受けていない攻撃者が、マルウェアスキャンに使用される仮想マシン上で稼働するVNC(Virtual Network Computing)サーバーへアクセスできる可能性があります。 FG-IR-26-145として追跡
Microsoftは、イランのハッカー集団CyberAv3ngersの犯行とされる破壊型マルウェア「GigaWiper」について警告しています。複数の亜種を一つにまとめた構造が特徴ですドライブの完全消去、偽のランサムウェア用拡張子によるファイル暗号化、Windowsパーティションの上書きに加え、スクリーンショットや
数百万台のリモートアクセス用RDPおよびVNCサーバーがインターネットに露出しており、そのうち数百台は産業制御システム(ICS)および他の運用技術(OT)へのアクセスを提供している可能性がある。これはForescoutの研究によるものである。 RDP(リモートデスクトッププロトコル)とVNC(仮想ネットワークコンピュ
サイバーセキュリティ企業Cybleによると、新たな高度な悪意あるキャンペーンが、...