Type to search

高度化する「ブラック・ウィドウ」系マルウェアLatrodectus、検知回避機能で大手企業を標的
偽のZoomサイトを悪用したマルウェア拡散を確認
Alex AIでサイバー攻撃、78万人分のデータ流出が判明
ClawHavoc、OpenClawのClawHubを標的とするサプライチェーン攻撃を確認
AI機能を搭載したArkanix Stealerを確認、情報窃取のリスク
Microsoft Entraアカウントを標的とした新たなフィッシング攻撃を確認
Matanbuchus 3.0経由でAstarionRAT拡散、MSI悪用のClickFix手法を確認
OpenClaw AIでログ汚染を悪用可能な脆弱性が判明
Outlookアドイン不具合に起因する不正アクセス、4,000件の情報流出事案
WordPress向けWPvivid BackupにRCE脆弱性、最大90万サイトに影響の可能性
Conduentにサイバー攻撃、2,500万人分の個人情報に影響か
TP-Link VIGI IPカメラに認証バイパス脆弱性を確認
AppleやPayPalを装うDKIMリプレイ攻撃を確認
Microsoft Exchange Onlineでフィッシング検知不具合、金融・医療分野に影響
Gitサーバーの設定不備で大規模露出、約500万サイトに影響
Google Firebaseを悪用したフィッシングキャンペーン確認、メール経由で拡散
AMD AutoUpdateにRCE脆弱性、MITM攻撃の可能性が判明
AI生成フィッシングメールが高度化、InboxPrime AIの悪用事例を確認
Facebook広告経由の技術サポート詐欺確認、Microsoft Azure悪用で検知回避
心理的要因を突くボイスメールフィッシング確認、RMM悪用で遠隔操作の恐れ
VHDファイルを悪用したDEAD#VAXキャンペーン確認、AsyncRAT配布を観測
BonduのAI人形に脆弱性、子供の会話データが外部アクセス可能に
国家支援型ハッカー、Notepad++更新サービスを悪用 東アジア標的の攻撃判明
Broadcom製Wi-Fiチップセットに欠陥、企業ネットワークへ影響の恐れ
Veritas Technologies NetBackupに権限奪取の恐れ、CVE-2020-37045の脆弱性判明
Google元エンジニア、AI機密情報を中国企業に流出 有罪判決
クラウドストレージの支払いを装う詐欺メール拡散、Google Cloud Storageリンク悪用に注意
Python製マルウェア「PyRAT」、WindowsとLinux環境を標的に活動確認
Windowsレジストリを悪用する「Swarmer」、EDR検知回避を確認
Microsoft Officeにゼロデイ脆弱性、CVE-2026-21509に対する緊急パッチ公開
eScan Antivirusのアップデートサーバー侵害、世界規模でマルウェア配布の恐れ
Gogsに深刻な脆弱性、CVE-2025-8110でRCEの恐れ
IoTコントローラー「Lucas」のマスターキー流出、ドアロック・CCTVに深刻な影響
Fortinetの脆弱性悪用が増加、企業に迅速な対策と更新適用を促す
WordPressプラグイン「ACF Extended」に深刻な脆弱性、管理者権限奪取の恐れ
Luxshare、RansomHubのランサムウェア攻撃受ける… 機密データ流出の可能性
CloudflareのWAFにゼロデイ脆弱性、ACMEプロトコル経由の攻撃を確認
AMDプロセッサーに新たな脆弱性「StackWarp」、クラウド環境への影響懸念
変則ZIPを悪用する「GoodLoader」マルウェア、Windows環境を標的に攻撃拡大
Telegramのプロキシリンク処理に脆弱性、IPアドレス漏洩の恐れ
Grokの「スパイシーモード」を巡る論争、AI画像生成の悪用で規制圧力が拡大
Microsoftと国際当局、RedVDSの犯罪インフラ閉鎖に成功
RondoDoxボットネット、HPE OneViewの脆弱性を大規模悪用… 政府・金融・産業分野に影響拡大
中国発のLinuxマルウェア「VoidLink」、クラウド環境に深刻な脅威
新種のAndroidマルウェア「deVixor」発見、イランの銀行利用者を標的にRATとランサム機能で脅威
Facebookユーザー標的のBitBフィッシング拡散… Netlify・Vercel悪用で検出回避
Truebitプロトコル、致命的な脆弱性を悪用したサイバー攻撃で2600万ドルの被害
北朝鮮のKimsuky、QRコードフィッシングでMFAを回避 モバイル端末を狙った新たな脅威が浮上
MuddyWater、中東を標的にRustyWaterマルウェアを用いた高度なスピアフィッシング攻撃を展開
n8nで致命的な脆弱性「Ni8mare」発見、即時対応が必要
BLACKSTOREが情報流出被害、約10万件の顧客データが流出
GoBruteforcerが暗号通貨プロジェクトを標的に攻撃
新たなC2フレームワーク「phpsploit」登場、ウェブサーバーに脅威
ロシア関連のUAC-0184、Viberを悪用した高度なフィッシングでウクライナ軍事機関を標的
pkr_mtsiが進化、悪質広告を悪用した拡散で警戒強まる
ニュージーランドの医療ポータル「Manage My Health」でデータ流出、約10万人の患者情報に影響
ニュージーランドの医療ポータル「Manage My Health」でデータ流出、約10万人の患者情報に影響
Infostealerマルウェア攻撃で50社が被害、多要素認証未導入が大量情報流出に直結
BrightSpeedでデータ流出、Crimson Collectiveが100万件超の情報公開を示唆
Sedgwick Government Solutions、TridentLockerによるランサムウェア攻撃を受けたことが判明
Kimwolfボットネット、200万台超のAndroid端末に感染 DDoS攻撃などに悪用
欧州ホテル業界を狙うPHALTBLYXマルウェア攻撃を確認
Trust Walletで資産流出、Shai Hulud 2.0マルウェアを使ったnpm攻撃が判明
macOS狙う「GlassWorm」マルウェア、新たな攻撃キャンペーンを確認
DarkSpectreによるブラウザー拡張を利用した情報侵害と企業スパイ活動の脅威拡大
SmarterMailの深刻な脆弱性発見でユーザーに即時アップデート推奨
Korean Air社員の個人情報がClopランサムウェアによる攻撃で流出、セキュリティ強化を表明
EmEditorウェブサイトがサプライチェーン攻撃の標的に、広範なデータ収集と持続的脅威が判明。
Coupang元社員によるデータ盗難未遂と証拠隠滅の失敗が引き起こした大規模な顧客情報流出とその影響。
LYNXランサムウェア攻撃でCSA Tax & Advisoryの機密データが流出し顧客に不安広がる
Open WebUIで発見されたCVE-2025-64495の高リスク脆弱性により多数のインスタンスが危険に直面
RondoDoxボットネットがXWikiの脆弱性を悪用して攻撃を拡大中、セキュリティパッチの迅速な適用が急務
Fortinet FortiWebの重大なパス・トラバーサル脆弱性がCISAのKEVカタログに追加される
Synnovis、ランサムウェア攻撃で患者情報流出とITシステム麻痺に直面
iPhone紛失を悪用する巧妙なフィッシング詐欺の増加と被害防止策
Triofoxプラットフォームにおける深刻なセキュリティ脆弱性と攻撃者UNC6485による悪用事例が明らかに
Oracleソフトウェアの脆弱性が明らかにしたWashington Postへのサイバー攻撃の脅威
国際詐欺ネットワーク「Operation Chargeback」摘発で430万人被害、18人逮捕と2億5千万ユーロ押収
NikkeiでのSlackハッキングにより17,000人の個人情報が流出し、セキュリティ強化が急務
https://www.criminalip.io/ja/news/security/86dd5dbb-be78-4d31-9b61-b482e7d67ab7
LV=がCL0Pランサムウェア攻撃を受け金融業界に大きな影響を及ぼす可能性
AdaptixC2の悪用でサイバー攻撃が急増、ロシアとの関連も浮上
FakeCaptchaマルウェアがニュースサイトを通じて拡散、ユーザーの個人情報を狙う新たな脅威に警戒を呼びかけ
Dentsu、Merkleでのサイバー攻撃によるデータ流出を受けて迅速な対応とセキュリティ強化を表明
Pritchard BrownがINTERLOCK Ransomware攻撃を受け、金融セクターのサイバーセキュリティ強化が急務に。
OpenAI Atlasブラウザの脆弱性がAIアシスタントのセキュリティを脅かす新たな攻撃方法を浮き彫りに
ダブリン空港を襲ったエベレストランサムウェアによる大規模データ流出事件
Windows Server Update Servicesにおける致命的なリモートコード実行脆弱性CVE-2025-59287が発覚し、Microsoftが緊急パッチを発表。
Adobe Commerce と Magento の深刻な脆弱性の悪用試行が増加、早急なパッチ適用が必要
Rust製 Async-Tar に“TARmageddon”脆弱性、リモートコード実行の危険性が高まり警戒喚起
WatchGuard Firebox機器の深刻な脆弱性
ヨーロッパ全域でEuropolがSIMファームネットワークを解体しオンライン詐欺を阻止
国際共同作戦Operation SpecTor、ダークウェブ犯罪者200人以上を逮捕し大量の麻薬と武器を押収
ニューヨークを狙った「インフレーションリファンド」フィッシング攻撃が発生、スミッシング詐欺に警戒
スペイン警察が悪名高いサイバー犯罪組織GXC Teamを解体しCaaSモデルの脅威に警鐘
SimonMedのデータ流出で120万人の患者情報が漏洩、医療分野のセキュリティ対策再認識
Gladinet/Triofoxの重大な脆弱性発見
DeKalb County政府システムがサイバー攻撃を受け混乱中、外部専門家と連携し復旧作業を進行中
高度なトロイの木馬Atroposia Ratの登場がサイバーセキュリティに警鐘