FBI、中国が米航空宇宙局(NASA)や米エネルギー省(DOE)、米上院その他の重要インフラを攻撃する際に使用したハッキングツールを押収
人気記事
人気記事
米国と韓国政府の共同勧告により、Gunraランサムウェア集団が脆弱なFortinet VPNアプライアンス、脆弱なリモートアクセス制御、そして露出したインフラを悪用して企業ネットワークに侵入していることが警告されました。 このRansomware-as-a-Service(RaaS)集団は、政府、医療、金融、製造、運
脆弱なVPNゲートウェイが1台あるだけで、企業ネットワーク全体が危険にさらされる可能性があります。Qilin恐喝グループのアフィリエイトは、新たに発見されたPAN-OS GlobalProtectの欠陥をまさにその目的で悪用し始めています。 Arctic Wolfの専門家は、2026年6月に発生し
NCC Groupの最新四半期サイバー脅威インテリジェンスレポートによると、世界的なランサムウェア攻撃は2026年第2四半期に3%増加し、Q1の2,165件からQ2は2,229件に達しました。件数の増加自体は緩やかなものでしたが、同社はサプライチェーン攻撃が規模・巧妙さの両面で急速に拡大していると警告
米国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、「FortiBleed」と呼ばれるデータ漏洩事件によってファイアウォールおよびVPNの認証情報が約74,000件流出したことを受け、Fortinetの顧客に対してデバイスを保護するよう呼びかけました。 この警告は、脅威アクターが漏
WatchTowrの研究者が、CVE-2026-50751に関する技術的分析と「検出アーティファクト生成ツール」を公開しました。この脆弱性はCheck PointのRemote Access VPNおよびMobile Accessに存在する認証バイパスの欠陥であり、ベンダーも実際の悪用を確認しています
Check Pointは先ごろ、CVE-2026-50751として登録された重大な脆弱性が実際に悪用されているとして、緊急の勧告を発表しました。この欠陥により、有効な認証情報を持たない外部の攻撃者が、保護されたネットワーク境界に不正侵入できる点が特に深刻です。 技術的背景と悪用の仕組み この構造的な欠陥は、Check
Check Pointがランサムウェア攻撃に悪用されたVPN認証バイパスの重大脆弱性(CVE-2026-50751)にパッチを適用ゼロデイ脆弱性は5月初旬から悪用が確認され、少なくとも1件のケースでQilinがランサムウェアを展開顧客に対し、修正プログラムと緩和策の即時適用を強く推奨Check Pointは、同社の
レガシーIKEv1 VPNプロトコルの廃止を先送りにしてきた組織が、今まさに悪用中の認証バイパス脆弱性に直面しています。Check Pointによれば、この脆弱性はすでにランサムウェア関連の攻撃に利用されているとのことです。 Chec
PAN-OSの重大な脆弱性、実環境で悪用を確認認証バイパスにより不正なVPNアクセスが可能にCISAがCVE‑2026‑0257をKEVカタログに追加パロアルトのファイアウォールを動かすOS「PAN-OS」に新たな脆弱性が発見され、実環境での悪用が確認されています。研究者たちはユーザーに対し、提供されたパッ
すべての記事を読み込みました