Steam Workshopで壁紙偽装マルウェア配布を確認 2025年末以降、Steam Workshopを通じてマルウェアが配布される事例が確認されている。調査によると、中国およびロシアのユーザーを対象とした活動が観測 […]
英国、16歳未満対象のSNS利用禁止計画を発表 英国政府は、キア・スターマー首相を通じて、16歳未満の青少年によるソーシャルメディア利用を禁止する計画を発表した。対象にはSnapchat、TikTok、Instagram […]
SimpleHelp RMMに認証回避の脆弱性、約1万4,000台のサーバーに影響 リモート監視・管理(RMM)ツールであるSimpleHelpにおいて、認証回避につながる脆弱性(CVE-2026-48558)が公開され […]
機械学習基盤悪用したマルウェア通信、APT攻撃で確認 最近の調査事例では、企業内部のエンドポイントから発生した異常なネットワーク通信が確認され、その後の分析を通じて関連する不審な活動が特定された。 分析によると、当該マル […]
Zoom通知メール悪用、コンテンツ注入型フィッシングを確認 Cofense Intelligenceは、正規サービスの通知メールに悪意のある内容を挿入する「コンテンツ注入型フィッシング」手法を確認したと報告している。この […]
SiribClone経由のSafeLoveStealer攻撃、ロシア軍関係者を標的 ロシアのセキュリティ企業F6の調査によると、SiribCloneと呼ばれるグループがロシア軍関係者を対象とした活動を展開していることが確 […]
TikTok・Instagram Reels悪用、Vidar Stealer配布活動を確認 最近の調査で、TikTokおよびInstagram Reelsを利用したマルウェア配布キャンペーンが確認された。本キャンペーンで […]
Apache HTTP Serverで複数の脆弱性公開、修正版を提供 2026年6月、Apache HTTP Serverで複数のセキュリティ脆弱性が公開された。これらの脆弱性には、権限昇格、サービス拒否(DoS)、デー […]
Microsoft 365狙うBiTBフィッシング、偽OAuthウィンドウ悪用 最近確認されたBrowser-in-the-Browser(BiTB)フィッシング攻撃では、偽のOAuthログインウィンドウを利用してMic […]
Veeam Backup & ReplicationでRCE脆弱性確認、修正版公開 Veeamは、Backup & Replication製品で確認されたセキュリティ脆弱性に対応するため、セキュリティアッ […]
Amazon偽装アラート悪用、ClickFix経由でHarborWatch RAT配布 最近の調査で、攻撃者がAmazonを装ったメールを利用し、「ClickFix」マルウェアを配布していることが確認された。本キャンペー […]
Lucid Stealer、18種類のブラウザと暗号資産ウォレット標的 Lucid Stealerは、新たに確認された情報窃取型マルウェアで、18種類のブラウザをはじめ、複数の暗号資産ウォレットやDiscordトークンを […]
Instagram AIチャットボットで脆弱性発見、2万225件のアカウントに影響 MetaのAIチャットボット機能に存在した脆弱性により、複数のInstagramアカウントが不正アクセスの影響を受けたことが明らかになっ […]
東南アジア詐欺ネットワーク摘発、140万アカウント遮断と63人逮捕 東南アジアを拠点とする大規模なサイバー犯罪ネットワークに対する国際的な取り締まり作戦が実施され、140万件を超えるアカウントおよび関連インフラが停止され […]
Kali365フィッシング、OktaとMAX Messenger標的活動を確認 Kali365と呼ばれるPhishing-as-a-Service(PhaaS)プラットフォームが、Microsoft 365関連の認証情報 […]
ChatGPT偽装サイトでマルウェア配布、悪性広告キャンペーンを確認 脅威行為者が検索連動型広告を利用し、ChatGPTを装った偽サイトへ利用者を誘導するキャンペーンが確認されている。本件では、OpenAI関連サービスを […]
Google DoubleClick悪用したDesckVB RAT配布を確認 2026年6月、セキュリティ研究者らはGoogleのDoubleClickドメインを利用したマルウェア配布キャンペーンを確認した。本キャンペー […]
WeedHackマルウェア、YouTubeとSEO悪用し11万6,000件感染 YouTubeと検索エンジン最適化(SEO)を利用して、WeedHackマルウェアを配布する活動が確認されている。このキャンペーンは、Min […]
LinuxカーネルのCIFSwitch脆弱性、root権限取得に悪用可能 Linuxカーネルで長期間存在していた脆弱性「CIFSwitch」が公開された。本脆弱性は約19年間にわたりコード内に存在していたとされ、複数の主 […]
Dashlane利用者アカウントロック発生、ブルートフォース攻撃との関連を確認 パスワード管理サービスのDashlaneにおいて、ブルートフォース攻撃に関連するアカウントロック事象が報告された。今回の事案では、不明なデバ […]
Sectigo証明書悪用、SmartScreen回避した偽RVTools配布を確認 悪意のあるRVToolsインストーラーが、正規に発行されたSectigoのコード署名証明書を利用してMicrosoft Defender […]
Pay Telの設定不備で個人情報露出を確認 刑務所向け通信サービスを提供するPay Telにおいて、個人情報を含むデータが外部から閲覧可能な状態となっていたことが報告された。TechCrunchによると、適切なアクセス […]
Zapierで内部パッケージアクセス問題を確認 Token Securityの研究チームは、Zapierプラットフォームにおいて複数の設定や実装上の問題を組み合わせることで成立する脆弱性チェーンを報告した。本件では、一見 […]
VaultJacking攻撃、Google Password Manager標的手法を確認 VaultJackingと呼ばれるフィッシング手法に関する研究が公開され、Google Password Manager(GPM […]
LinkedInフィッシングでAdobeインフラ悪用、認証情報窃取活動を確認 LinkedInを装ったフィッシングメールを利用し、Adobe関連インフラを経由した認証情報窃取活動が確認されている。本件では、LinkedI […]
BTMOBトロイの木馬、Android端末標的活動を確認 Android端末を対象とした新たなリモートアクセス型トロイの木馬「BTMOB」に関する活動が確認されている。BTMOBは2025年初頭から報告されており、感染端 […]
NightSpireランサムウェア、Chrome Remote Desktop悪用活動を確認 NightSpireランサムウェアは、2025年初頭以降に確認されたランサムウェア活動の一つとして報告されている。本件では、暗 […]
Lazarus、RemotePE利用し金融機関標的活動 北朝鮮関連グループ「Lazarus」に関連する活動において、金融機関および暗号資産関連組織を対象とした「RemotePE」マルウェアの使用が確認されている。本マルウ […]
InvisibleFerret、Cython利用した検出回避構成を確認 北朝鮮関連グループ「Void Dokkaebi」に関連する活動において、「InvisibleFerret」マルウェアの新たな構成が確認されている。本 […]
Kazuarスパイウェア、モジュール型構造へ移行 ロシア系脅威グループ「Secret Blizzard」が運用するとされるマルウェア「Kazuar」において、モジュール型構造を採用した新たなバージョンが確認されている。本 […]
Showboatマルウェア、中東通信事業者標的活動を確認 Lumen Technologies傘下のBlack Lotus Labsは、新たなLinuxマルウェア「Showboat」に関する分析結果を公開した。本マルウェ […]
欧州当局、First VPN運営基盤を押収 欧州の司法当局は、サイバー犯罪活動に利用されていたVPNサービス「First VPN」に対する摘発を実施し、関連運営者を逮捕した。 本件はフランスおよびオランダ当局が主導し、ユ […]
Zoom Windows・iOS版に権限昇格脆弱性 Zoom製品群において、WindowsおよびiOS環境へ影響する複数の脆弱性が確認されている。本件では、認証済みユーザーによる権限昇格につながる可能性が指摘されている。 […]
ドイツ当局、Crimenetwork運営者を逮捕 ドイツの捜査当局は、ダークウェブ上で運営されていた「Crimenetwork」の再開計画を阻止し、関係者を逮捕したと発表した。 捜査当局によれば、Crimenetwork […]
GM、走行データ販売問題で1275万ドル支払い合意 ゼネラルモーターズ(GM)が、顧客の同意を得ないまま車両関連データを収集・共有していた問題を巡り、カリフォルニア州当局と1275万ドル規模の合意に達した。本件は、カリフ […]
TronLink偽装Chrome拡張機能による認証情報窃取 TronLinkウォレット利用者を標的としたフィッシング活動において、偽のChrome拡張機能を利用した認証情報窃取事例が確認されている。本件はSlowMist […]
Open WebUI画像アップロード機能にXSS脆弱性 Open WebUIのプロフィール画像アップロード機能において、保存型XSS(クロスサイトスクリプティング)脆弱性が確認されている。本件では、画像処理機能を通じてJ […]
Vercel AI利用によるフィッシングページ生成 AI生成機能を利用したフィッシングページ作成事例において、Vercelの「v0.dev」が利用されているケースが確認されている。本機能では、テキスト入力を基にWebペー […]
JPEG悪用によるScreenConnectマルウェア配布 JPEGファイルを利用して、ConnectWise ScreenConnectを装ったマルウェアを配布する攻撃が確認されている。本キャンペーンでは、「sysup […]
TrickMo亜種、TONブロックチェーン利用通信を確認 ヨーロッパ地域のAndroidユーザーを対象としたTrickMoバンキングマルウェアの新たな亜種が確認されている。本亜種では、The Open Network(T […]
TCLBanker、金融機関標的マルウェア活動を確認 Elastic Security Labsは、ブラジルの金融市場を対象としたトロイの木馬「TCLBanker」を確認した。本マルウェアは、銀行、フィンテック、暗号資産 […]
Vidar Stealer配布とClickFix攻撃手法 オーストラリアサイバーセキュリティセンター(ACSC)は、Vidar Stealerを配布するClickFix攻撃について注意喚起を行っている。本キャンペーンでは […]
Claude偽装サイト経由のバックドア配布 Sophosの分析により、Anthropicの「Claude」を装った偽サイトを通じたマルウェア配布が確認されている。本キャンペーンでは、悪性DLLを利用したバックドア導入が行 […]
CallPhantom詐欺アプリ、Google Playで730万回配布 Androidユーザーを標的とした「CallPhantom」関連アプリが、Google Play上で約730万回ダウンロードされた後に削除された。 […]
MicroStealer、通信・教育分野標的マルウェア活動 「MicroStealer」と呼ばれる新たなマルウェアにおいて、Microsoft関連ソフトウェアを装った配布手法が確認されている。本マルウェアは通信および教育 […]
Salat Stealer、ブロックチェーン利用C2通信を確認 Salat Stealerと呼ばれるマルウェアファミリーにおいて、ブロックチェーン基盤を利用したC2通信手法が確認されている。本マルウェアはGo言語で開発さ […]
CloudZマルウェア、Phone Link悪用によるSMS・OTP窃取 CloudZマルウェアの新たな亜種において、Microsoft Phone Linkを利用したSMSおよびOTP取得機能が確認されている。本マルウ […]
DAEMON Tools配布経路悪用によるサプライチェーン攻撃 2026年4月以降、DAEMON Toolsの公式インストーラーを通じたマルウェア配布事例が確認されている。Kasperskyの分析によれば、改ざんされたイ […]
ConsentFix v3、OAuth悪用によるアカウント奪取手法 ConsentFix攻撃手法の最新バージョンであるv3では、Microsoft AzureのOAuth2認証コードフローを利用したアカウント奪取手法が確 […]
正規インフラ悪用によるフィッシング手法 Guardian Labsの分析により、Facebookアカウントを標的としたフィッシング作戦「AccountDumpling」が確認されている。本キャンペーンでは、Google […]
Ramp Sheets AI脆弱性と財務データ送信問題 RampのSheets AIにおいて、機密財務データが外部へ送信される可能性のある脆弱性が確認された。本問題は2026年3月16日に修正対応が行われている。 当該機 […]
CODESYS Control脆弱性と権限奪取リスク 産業制御システムで広く使用されるCODESYS Controlランタイムにおいて、セキュリティ脆弱性が確認されている。本脆弱性は、悪用された場合に管理者権限の取得につ […]
PackageKit脆弱性とアップデート対応状況 2026年4月28日、PackageKitプロジェクトはソフトウェア内で確認されたセキュリティ脆弱性に対する修正アップデートを公開した。PackageKitは複数のLin […]
税務通知を装ったフィッシング攻撃とマルウェア配布 インドの税務シーズンに合わせたフィッシングキャンペーンにおいて、所得税通知書を装ったメールが配布されている。偽の評価通知や税務違反警告を用い、受信者にファイルのダウンロー […]
ClickFix変種、Windowsネイティブツールによる実行手法 ClickFix攻撃の新たな変種では、PowerShellの代わりにcmdkeyやregsvr32などのWindows標準ユーティリティを利用した実行手 […]
多段階ペイロードによる標的型攻撃手法 本キャンペーンでは、難読化と複数段階のペイロード配信を組み合わせた攻撃手法が確認されている。標的はパキスタンのPunjab Safe Cities Authority(PSCA)およ […]
NGate亜種、NFC決済情報窃取を確認 Androidユーザーを標的としたNGateマルウェアの新たな亜種が確認されている。本マルウェアは「HandyPay」アプリを装い、端末のNFC機能を利用して決済カード情報を取得 […]
Trigonaランサムウェア、データ窃取ツールの導入 Trigonaランサムウェアグループが、データ窃取を目的としたコマンドラインツールを使用している事例が確認されている。ツールは対象システム内の情報を収集し、外部への送 […]
Bitwarden CLI npmパッケージ悪用による認証情報窃取 BitwardenのCLIツールに関連するnpmパッケージにおいて、悪性コードが含まれた配布事例が確認された。対象となる「@bitwarden/cli」 […]
S3アクセス経由のC2通信構成 AmazonのAgentCoreインタープリター環境において、グローバルS3アクセスを利用した通信経路が確認されている。Sandbox制限の一部が緩和される中で、S3アクセスが許可された状 […]
MoltbookでAPIトークン流出と権限管理不備 2026年1月31日、ソーシャルプラットフォームMoltbookにおいて、権限管理の不備によりデータが外部から参照可能な状態となっていたことが確認された。約35,000 […]
Claude偽装サイトによるフィッシング手法 生成AIサービス「Claude」を装った偽サイトが、検索広告を通じてユーザーを誘導する事例が確認されている。サイトは公式ダウンロードページを模倣した構成となっており、悪性コー […]
PureRATのファイルレス実行と配布手法 PureRATキャンペーンでは、PNG画像内にPEペイロードを埋め込み、メモリ上で直接実行する手法が確認されている。これにより、ディスク上に痕跡を残さない実行構成となっている。 […]
Perforceサーバーで設定不備、機密データ露出 インターネットに公開されたPerforce P4サーバーにおいて、機密データが外部からアクセス可能な状態となっていたことが確認された。調査によれば、6,122台のサーバ […]
セイコーUSAサイト侵害、顧客データで金銭要求 Seiko USAのウェブサイトに対する不正アクセスが確認された。攻撃者は顧客データを取得したと主張し、公開を示唆して金銭を要求している。 標的にはShopifyの顧客デー […]
Microsoft証明書悪用によるFUDマルウェア配布 2026年4月、Microsoftの署名証明書を装う形でマルウェアが配布される事例が確認された。攻撃では「FUD Crypt」と呼ばれるサービスを通じて、検知回避を […]
AirTagにリレー攻撃、位置情報操作の可能性 AppleのAirTagシステムにおいて、Bluetooth信号を中継することで位置情報が誤って認識される挙動が確認された。研究によれば、AirTagのBLE信号をインター […]
SEOポイズニングと署名バイナリ悪用手法 検索結果操作(SEOポイズニング)を利用し、TestDiskを装ったインストーラを通じてマルウェアを配布する手口が確認されている。攻撃では、RMMツールを不正に導入する構成が用い […]
Taboolaピクセル経由のリダイレクトとセッション追跡 銀行のオンライン環境において、ログイン中のユーザーが意図せずTemu関連ドメインへリダイレクトされる挙動が確認された。通信はTaboolaピクセルを経由し、「sy […]
iCloudフィッシングメール詐欺、Appleユーザー標的 Appleユーザーを対象としたiCloudフィッシングメールが確認されている。メールにはストレージ容量超過やアカウント制限を装った内容が含まれ、悪意あるリンクへ […]
n8nウェブフック悪用によるフィッシング手法 n8nプラットフォームが攻撃者により悪用され、マルウェア配布およびフィッシングキャンペーンに利用される事例が確認されている。Cisco Talosの分析によれば、信頼されたイ […]
Googleインフラ悪用によるRemcos配布手法 攻撃者がGoogleのクラウドインフラを悪用し、Remcosリモートアクセス型マルウェア(RAT)を配布する手口が確認されている。Google Cloud Storag […]
不正アクセスの影響と対応状況 Booking.comは、一部顧客の予約情報に対する不正アクセスの可能性を公表した。対象には氏名やメールアドレス、電話番号などが含まれるが、同社は顧客アカウント自体の侵害や決済情報の流出は確 […]
Claude偽装サイトによるPlugX配布手法 AnthropicのAIチャットボットClaudeを装う偽サイトを通じて、PlugXリモートアクセス型マルウェア(RAT)が配布される事例が確認された。攻撃はDLLサイドロ […]
Stormインフォスティーラーの攻撃手法と特徴 新たに確認された「Storm」インフォスティーラーは、ブラウザデータをローカルで復号せず、そのまま外部サーバーへ送信する手法を採用している。Varonisの分析によれば、送 […]
ユーレイルでハッキング、顧客情報流出 ヨーロッパ35か国の鉄道ネットワークパスを運営するユーレイル(Eurail B.V.)において、約30万8,777人分の顧客情報が流出したと米規制当局に報告された。本件は2025年1 […]
メキシコ政府機関でデータ流出、AI悪用の可能性 メキシコの複数政府機関を対象としたサイバー攻撃により、大規模なデータ流出が発生したとされる。本件は2025年12月末から2026年2月中旬にかけて行われ、数億件規模の市民記 […]
RMM偽装によるマルウェア配布手法 サイバー犯罪組織が、正規のリモートモニタリング・管理(RMM)ツールを装いマルウェアを配布する手口が確認されている。Proofpointの分析によれば、主に「TrustConnect」 […]
ログイン処理不備によるログ改ざんリスク LibreChat RAG API 0.7.0において、ログイン処理に関連するログ注入脆弱性が確認された。ユーザー入力のサニタイズ不備により、システムログの整合性が損なわれる可能性 […]
医療データ流出と対応状況 QualDerm Partnersにおいて、約310万人分の個人情報が外部へ流出した事案が確認された。本件は2025年12月23日から24日にかけて発生し、米保健福祉省へ報告されている。 流出情 […]
Lloyds Banking GroupでIT障害、取引データ露出 Lloyds Banking Groupにおいて、顧客の取引データが他の利用者に表示されるIT障害が確認された。障害は3月12日に発生し、同時アクセス時 […]
F5 BIG-IP脆弱性への対応と運用見直し 米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、F5 BIG-IPで確認された脆弱性を受け、連邦機関に対し修正対応の実施、または必要に応じた運用停止を求めた。本 […]
Axios npmパッケージ侵害と不正コード配布 Axios npmパッケージが侵害され、悪性コードを含むバージョンが配布された。本件により、Linux、Windows、macOS環境にリモートアクセス型マルウェア(RA […]
クラウド資産侵害とデータ窃取 ハッカーグループShadowByt3sがスターバックスのクラウド資産へ不正アクセスし、約10GBのデータを窃取したとみられている。攻撃者は「sbux-assets」S3バケットを通じて、ソー […]
StrongSwanに脆弱性、VPNサービス停止の可能性 StrongSwanのEAP-TTLS AVPパーサーに脆弱性が確認された。本脆弱性が悪用された場合、リモートからVPNサービスの停止を引き起こす可能性がある。 […]
Telegramを悪用したRAT挙動と制御機能 ResokerRATはTelegramのボットAPIをC2通信に利用し、感染端末を遠隔操作するRAT型マルウェアである。感染後は「Global\ResokerSystemM […]
ChatGPTにDNSサイドチャネル脆弱性、データ流出の可能性 2026年3月、OpenAIのChatGPTにおいて、DNSサイドチャネルを悪用したデータ流出の可能性がある脆弱性が確認された。外部への通信を通じて、機密情 […]
Axiosライブラリへの不正アクセスと悪性コード混入 人気のJavaScript HTTPクライアントライブラリ「Axios」が攻撃を受け、npm上で悪性コードを含むバージョンが配布された。本件は、主要メンテナのnpmア […]
TeamPCP、PyPIに悪性telnyxパッケージ公開 2026年3月27日、TeamPCPとされる攻撃者がPython Package Index(PyPI)上に悪性コードを含むtelnyxパッケージを公開した。対象 […]
低権限でも権限昇格の可能性 AtlassianのJira Work Managementにおいて、保存型XSS脆弱性が確認された。本脆弱性は、限定的な管理権限を持つユーザーでも悪性スクリプトを実行可能とし、権限昇格につな […]
金融機関を狙う攻撃動向 2026年第1四半期において、PXA Stealerを用いた金融機関向け攻撃の増加が確認された。本マルウェアは、LummaやRhadamanthys、RedLineなど既存のインフォスティーラーの […]
影響範囲と脆弱性の概要 TP-Linkルーターに複数の脆弱性が確認された。これらの脆弱性により、リモートからのサービス拒否(DoS)や任意コード実行、権限昇格などが可能となる恐れがあるほか、情報窃取やデータ改ざんにつなが […]
暗号資産ウォレットを標的としたマルウェア インフォスティーラー型マルウェア「Torg Grabber」が確認された。本マルウェアは約850のブラウザ拡張機能を対象としており、そのうち728件が暗号資産ウォレット関連とされ […]
LiteLLMにおけるサプライチェーン攻撃 オープンソースプロジェクト「LiteLLM」において、マルウェアが混入したことが確認され、Python Package Index(PyPI)から該当バージョンが削除された。本 […]
顧客サービス関連データの流出 Crunchyrollに対する不正アクセスにより、顧客サービス関連データが流出したとみられている。対象は主にサポート対応に関する情報とされ、現在も影響範囲の特定が進められている。 3月25日 […]
著作権警告を装った悪性メール、企業担当者狙う攻撃増加 最近、「著作権侵害」を警告するメッセージを装ったマルウェア「PureLog Stealer」の拡散が確認されている。本マルウェアは、業務上の法的リスクを懸念する企業担 […]
チリ「Ley del Lobby」ポータルでデータ流出 チリ政府の透明性プラットフォーム「Ley del Lobby」ポータルに対する不正アクセスが確認された。同プラットフォームは、公共の意思決定に関与する個人・企業・団 […]
Pudgy Worldを装うフィッシングサイト、暗号資産ウォレットを標的 暗号資産ユーザーを狙ったフィッシング攻撃が確認されている。攻撃者は、Pudgy PenguinsのNFTゲーム「Pudgy World」を装った偽 […]
Trivy脆弱性スキャナーに対する大規模侵害 2026年3月19日、Aqua Securityが提供するTrivy脆弱性スキャナーが大規模なサプライチェーン攻撃を受けたことが明らかになった。攻撃者はTrivyの公式リリー […]
Ubiquiti、UniFiの脆弱性修正 アカウント乗っ取りリスク軽減 Ubiquitiは、UniFi Network Applicationで発見された深刻なセキュリティ脆弱性を修正したと発表した。この欠陥により、攻撃 […]