タグ: Zscaler

gbhackers.com

ポリモーフィック型フィッシング攻撃、アクセスのたびに異なる認証情報窃取ページを生成

新たに解析されたフィッシング攻撃キャンペーンでは、サーバー側でポリモーフィズム(多態性)を利用し、リクエストのたびにほぼ異なる認証情報窃取ページを生成する手口が確認されました。この手法により、ファイルハッシュや固定のHTML識別子、静的なJavaScriptシグネチャに依存した検知手法が無効化されてしまいます。 この

cyberpress.org

Zscalerクライアントコネクタに深刻な脆弱性、ログインなしでリモートコード実行が可能に

Client Connectorエンドポイントアプリケーションに、認証を受けていない攻撃者がユーザーの操作や有効なログイン資格情報を必要とせずに任意のコードを実行できてしまう、深刻な脆弱性が発見されました。 CVE-2026-59568として追跡されているこの脆弱性は、CVSS v3.1スコアが9.1で、深刻度は「緊

News

Zscalerクライアントコネクタに複数の脆弱性、リモートコード実行が可能に

Zscalerは、同社のゼロトラスト製品であるClient Connectorエンドポイントアプリケーションにおいて、認証されていない権限を持たない攻撃者が製品のコンテキスト内で任意のコードを実行できる複数の脆弱性を修正しました。 この脆弱性はCVE-2026-59568として追跡されており、深刻度は「Critica

meterpreter.org

C2Looperバックドアマルウェア、GitHubをC2に悪用

Zscalerのセキュリティ専門家は、悪意ある攻撃者が大規模なランサムウェア攻撃の前段として展開しているとみられる、新種のバックドア「C2Looper」を発見しました。このマルウェアは攻撃者にネットワーク内への潜伏拠点を確立させ、対象ホストに関する重要な情報を収集し、任意のコマンドを実行し、さらに

cyberpress.org

C2Looperバックドア、GitHubをC2に悪用しシェルコードインジェクションでランサムウェア侵入の足がかりを構築

このマルウェアは2026年7月に発見されたもので、ランサムウェア関連の脅威アクターが初期侵入、偵察、横方向移動、追加ペイロードの展開を行うために使用している可能性が高いとみられています。 研究者らは、C2Looperが多段階のClickFix感染チェーンを通じて配布されているとの見方を、低~中程度の確度で示しています

esecurityplanet.com

2026年版サイバーセキュリティ企業トップ25

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性が保たれています。パートナーサイトへのリンクをクリックいただくことで、当社に収益が発生する場合があります。 詳細はこちら 本ガイドは、急速に変化する脅威環境の中で主要なサイバーセキュリティ企業やベンダーを評価しよう

cyberpress.org

新型RATマルウェア「Abyssos」、ブラウザセッションを乗っ取り認証情報を窃取、攻撃者に遠隔VNCアクセスを許可

Abyssosは侵害後の活動を担うポストエクスプロイテーションフレームワークとして機能します。攻撃者はデバイスへのアクセスを獲得すると、このRATを使ってファイルを探索し、認証情報を収集したり、活動を監視したり、コマンドを実行したり、追加のペイロードをダウンロードしたり、被害者のシステムを遠隔操作したりすることができ

esecurityplanet.com

ランサムウェア攻撃、マネージャー層をはじめとする経営幹部を標的に

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトのリンクをクリックしていただくことで、収益が発生する場合があります。 詳細はこちら ランサムウェア攻撃はしばしば、暗号化されたシステム、盗まれたデータ、業務の停止、数百万ドル規模の身代金要求と

gbhackers.com

ランサムウェア攻撃者、同一企業内の複数従業員を侵害

ランサムウェア攻撃は、特権を持つITシステム管理者だけでなく、重要な業務プロセスを担う人物そのものを標的とする傾向を強めています。アンチウイルス&マルウェア 1カ月間の観測期間中、ThreatLabzは単一のランサムウェアキャンペーンに関連する334の組織にまたがる351人の被害者を確認しました。 これらの組

cyberpress.org

ランサムウェア攻撃者が狙うのは管理職、被害者の62%が上級職

ランサムウェア攻撃者が、技術系の管理者だけを狙う従来のパターンから外れ、管理職や上級社員を標的にする傾向を強めています。 Zscaler ThreatLabzの新たな調査によると、あるランサムウェア関連キャンペーンで被害に遭った人物の62%が管理職以上の役職に就いていたことが分かりました。 この調査結果は、攻撃者が企