ARM版WindowsでMicrosoft TeamsとNew Outlookに起動障害 2026年9月、ARMベースのWindowsデバイスでMicrosoft TeamsとNew Outlookが正常に […]
「StreamRat」、MetaとTikTokの広告ネットワークを悪用して拡散 Android向けトロイの木馬「StreamRat」が、MetaやTikTokの広告ネットワークを悪用して配布されるキャンペー […]
海産物の購入依頼を装うKimsuky攻撃、LNKファイルから悪意あるスクリプトを実行 AhnLabは最近、Kimsukyグループによる新たな攻撃手法を確認した。今回の攻撃では、海産物の購入依頼を装った悪意の […]
正規のExodus Walletインストーラーをトロイの木馬化して認証情報を窃取 正規の暗号資産ウォレット「Exodus Wallet」のインストーラーをトロイの木馬化し、ブラウザの認証情報やセッションクッ […]
ChatGPTの共有リンクを悪用、PowerShell実行を誘導してNetSupport RATを配布 攻撃者が正規のChatGPT会話共有リンクを悪用し、ユーザーにPowerShellコマンドを実行させて […]
150以上の組織でAWSルートアカウントを狙うパスワードスプレー攻撃 2026年7月24日から8月23日にかけて、150以上の組織を対象にAWSルートアカウントを狙ったパスワードスプレー攻撃が確認された。攻 […]
Infostealerによるセッションクッキー窃取でClaudeアカウントに不正アクセス Claudeのユーザーを標的に、情報窃取マルウェア(Infostealer)を利用してセッションクッキーを窃取し、ア […]
QN Wallpaperの署名付き実行ファイルを悪用してValleyRATを実行 2026年8月に公開された調査によると、サイバー犯罪グループ「Silver Fox」が、中国の広告ソフトウェア「QN Wal […]
ChromeとEdgeの悪意ある拡張機能、暗号資産やブラウザデータを窃取 Google ChromeとMicrosoft Edgeを対象とした複数の悪意ある拡張機能が確認された。これらの拡張機能には不正なコ […]
偽のCAPTCHAを悪用する「TerminalFix」、PowerShellコマンドの実行を誘導 攻撃者がCloudflareのCAPTCHAを模倣した偽の認証画面を利用する「TerminalFix」と呼ば […]
AI音声を悪用するPhaaS「AnonyMousKIT」、盗難Appleデバイスの所有者を標的に サイバーセキュリティ研究者は、盗難・紛失したAppleデバイスのアクティベーションロック解除を目的とするフィ […]
マンチェスター空港グループで約870万人の顧客情報が流出 Manchester Airports Group(MAG)でサイバーセキュリティインシデントが発生し、約870万人の顧客情報が流出した。流出した情 […]
Indeedを装った偽の面接アプリでマルウェアを配布 求人プラットフォームIndeedを装い、求職者に偽のAndroid向け面接アプリをインストールさせる攻撃が確認されている。英国やブラジルでは、求職者が「 […]
「GPUThor」、NVIDIA GPUのECC保護を回避するRowhammer攻撃 NVIDIA GPUのエラー訂正コード(ECC)による保護を回避する新たな攻撃手法「GPUThor」が明らかになった。G […]
偽のCodexインストールページから情報窃取マルウェアを配布 Cato Networksは、OpenAIのCodexを装った偽のmacOS向けインストールページが、Atomic macOS Stealer( […]
偽の「GTA 6」サイトからVidar Stealerを配布 サイバー犯罪者が「Grand Theft Auto VI(GTA 6)」への関心を悪用し、Rockstar Gamesを装った偽サイトを通じて情 […]
PavinLoader、ClickFixや偽のソフトウェアサイトを通じて拡散 PavinLoaderは、RenPyを悪用したキャンペーンで最初に確認された多段階型のマルウェアローダーで、最近では複数の悪意あ […]
WordPress「miniOrange」の脆弱性を悪用した認証回避攻撃 WordPress向けプラグイン「miniOrange SAML 2.0 Single Sign On」で確認された2件の脆弱性を悪 […]
Black Hat・DEF CON参加者を狙ったClickFix攻撃 Black HatとDEF CONの参加者を標的としたマルウェア攻撃が確認された。攻撃者は著名な暗号資産メディアの幹部を装って参加者に接 […]
Windows Defenderの署名済みドライバー「BTR.sys」を悪用 Microsoft Windows Defenderで使用される正規の署名済みドライバーを悪用し、セキュリティ機能を無効化できる […]
Linuxデバイスを「Find My」ネットワークに登録する手法を実証 セキュリティ研究者が、Appleの「Find My」ネットワークにLinuxデバイスを登録し、位置情報の共有に利用する手法を公開した。 […]
FortiBleed、流出した認証情報を悪用してFortiGateへの侵入を継続 6月に確認されたFortiGateを狙う認証情報悪用キャンペーン「FortiBleed」が、引き続き活動を続けている。For […]
偽のClaudeインストールガイドから「MacSync」を配布 macOSユーザーを狙い、Claudeのインストールガイドを装ってマルウェアを配布するキャンペーンが確認された。攻撃者はGoogleの検索結果 […]
「Computer History」のローカル保存にプライバシー上の懸念 OpenAIがChatGPTのmacOSアプリ向けに提供する「Computer History」について、ローカルに保存されるデータ […]
Threemaへの大規模DDoS攻撃でサービス障害 暗号化メッセージングサービスを提供するThreemaは先週、大規模な分散型サービス拒否(DDoS)攻撃を受け、サービス障害が発生した。影響は火曜日から水曜 […]
Pythonマルウェア「TWINLOOT」、SharePointとTeamsをC2に悪用して検知を回避 セキュリティ研究者は、Microsoftのクラウドサービスをコマンド・アンド・コントロール(C2)通信 […]
Realtekを装うバックドア、WMIで永続化し「desktop.ini」にC2情報を隠蔽 Windows環境で、Realtek製ソフトウェアを装うカスタムバックドアが確認された。このバックドアはWMI(W […]
TikTok報酬を装う詐欺サイト、現金化を餌にアプリ導入や金融情報の入力を誘導 TikTokの報酬プログラムを装い、ユーザーにアプリのインストールや金融情報の入力などを促す詐欺サイトが確認されている。これら […]
CNCMachineRMS、IBM SPSSの署名済みファイルを悪用して検知を回避 「One ClickFix」と呼ばれる誘導手法を利用し、新たなリモートアクセス型トロイの木馬(RAT)「CNCMachin […]
招待サービスを装ったフィッシング攻撃が増加 パーティーの招待状を装ったフィッシングメールが増加している。攻撃者はPunchbowl、Greenvelope、Paperless Post、Eviteなどの著名 […]
Kimwolf、インフラ妨害後に再構築 Chromeを模倣するHTTP/2 DDoSを導入 Palo Alto Networksの報告によると、Kimwolfボットネットがインフラの再構築を進め、新たな攻撃 […]
Zoomに「Zoomsday」脆弱性、ゼロクリックRCEの可能性 2026年8月12日、Zoomにリモートコード実行(RCE)やデータ改ざん、情報漏えいにつながる可能性のある複数のセキュリティ脆弱性が確認さ […]
The Gentlemen、AnMedのFacebookページを侵害 6TBの機密データ窃取を主張も証拠は確認されず ランサムウェアグループ「The Gentlemen」が、非営利医療システムAnMedのF […]
機内に「Delta WiFi Fast」を名乗る偽ネットワーク デルタ航空は、ラスベガス発アトランタ行きの航空機内で、「Delta WiFi Fast」を名乗る不審なWi-Fiネットワークが確認された事案に […]
中国政府系「Mustang Panda」、QuickFox VPNを悪用したサプライチェーン攻撃で「FDMTP」を配布 中国のユーザーを中心に利用されているVPNサービス「QuickFox」が、長期間にわた […]
Four-FaithとSeowon Intech製ルーターを狙うボットネット Mirai類似ペイロードでDDoS攻撃 ルーターの診断インターフェースを標的としたボットネット攻撃が確認されている。このボットネ […]
「Adult TikTok」検索を悪用した詐欺サイト、個人情報の入力やアプリ導入を誘導 最近、「Adult TikTok」という検索ワードを悪用し、ユーザーを詐欺サイトへ誘導する手口が確認されている。これら […]
Cursor、VS Code、Google Antigravityに1クリックRCE脆弱性 Cursor、Microsoft Visual Studio Code(VS Code)、Google Antig […]
医療データ流出が浮き彫りにしたクラウド環境のリスク 米国の医療IT企業CareCloudがサイバー攻撃を受け、AWS上で運用されていた電子医療記録(EHR)環境から約34万5,000人分の医療情報および金融 […]
ブラウザキャッシュを悪用したClickFix攻撃 ロシア製マルウェアローダー「DOUBLECUP」が、ClickFix攻撃を利用した新たなマルウェア配布手法を展開していることが確認された。この攻撃では、被害 […]
キャプティブポータルを悪用したAiTM攻撃 Microsoftは、ロシア対外情報庁(SVR)に関連する脅威グループ「Storm-2945」が、ホテルや会議施設などで提供される公衆Wi-Fiを悪用し、マルウェ […]
暗号資産ウォレットアドレスをすり替えるJavaScript オンライン広告企業Adformがサプライチェーン攻撃を受け、暗号資産を狙う悪意のあるJavaScriptが、同社の広告プラットフォームを利用する複 […]
BYOVDとValleyRATを組み合わせた攻撃 中国系脅威グループ「Silver Fox」が、「Bring Your Own Vulnerable Driver(BYOVD)」と呼ばれる手法を用いて、日本 […]
EtherHidingを悪用したmacOS向け攻撃 北朝鮮系ハッカーが、macOSユーザーを標的としたマルウェア配布キャンペーンを展開していることが確認された。攻撃では、偽のアップデート画面を表示してユーザ […]
ブロックチェーンを悪用したC2隠蔽 2026年初頭から、新たなIoTボットネット「Dysphoria」が約20万台のIoT機器に感染し、新たな脅威として確認されている。このボットネットは、ブロックチェーンベ […]
PhaaS終息後も続くAiTM攻撃 2026年7月、フィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「Kratos」は公式にサービスを終了したものの、その技術やインフラの特徴は依然としてMic […]
北朝鮮系「BlueNoroff」、偽のビデオ会議招待でTelegramアカウントを悪用 北朝鮮系サイバー攻撃グループ「BlueNoroff」は、乗っ取ったTelegramアカウントを悪用し、偽のZoomやM […]
「10,800無料CP」を装ったAiTMフィッシング Call of Duty Mobileのプレイヤーを狙い、「無料CP(Call of Dutyポイント)」の配布を装ったフィッシングキャンペーンが確認さ […]
GitLab、「Oj」モジュールのメモリ破損の脆弱性でRCEの恐れ サーバー権限取得の可能性 GitLabで利用される高性能JSONパーサー「Oj」のC拡張モジュールから、2件のメモリ破損の脆弱性が発見され […]
MedusaHVNC、隠しWindowsデスクトップを悪用した検知回避手法を確認 MedusaHVNCは、2026年に確認されたリモートアクセス型トロイの木馬(RAT)で、隠しWindowsデスクトップを悪 […]
ユーロポール、「The Com」を対象とした有害コンテンツ対策を実施 ユーロポールは、虚無主義的暴力過激主義グループ「The Com」を対象とした大規模な対策作戦を実施した。今回の作戦では、計4,340件の […]
Golden Chickens、新たなモジュール型マルウェアでChromeの認証情報窃取機能を強化 サイバー犯罪グループ「Golden Chickens(TAG-195)」が、Chromeの認証情報窃取やブ […]
「LunchPoke」、Notepad++プラグインを悪用したサプライチェーン攻撃を確認 ウクライナCERTは、正規のNotepad++を悪用したマルウェア配布キャンペーンを確認したと発表した。攻撃では、N […]
Chaosランサムウェアグループ、ChromeとEdgeを利用したmsaRATのC2通信手法を確認 Chaosランサムウェアグループが、msaRATを用いてChromeおよびEdgeブラウザ経由でC2(コマ […]
SharePointのRCE脆弱性「CVE-2026-50522」、オンプレミス環境で悪用の動き SharePointに存在する深刻なリモートコード実行(RCE)の脆弱性「CVE-2026-50522」が、 […]
北朝鮮系ハッカー、偽の採用面接でWeb3関係者230人超を標的に 北朝鮮系の脅威グループ「Chollima(Wagemole)」が、暗号資産およびWeb3分野の関係者を標的としたサイバースパイ活動を展開して […]
ViteVenom、Viteエコシステムを狙う悪性npmパッケージを確認 Checkmarxの研究者は、新たなソフトウェアサプライチェーン攻撃の一環として、「ViteVenom」と呼ばれる悪性npmパッケー […]
HollowGraph、Microsoft 365メールボックスをC2に悪用する新たな攻撃手法を確認 Microsoft 365のメールボックスカレンダー機能をコマンド・アンド・コントロール(C2)チャネル […]
Androidロック画面の脆弱性、PIN認証を回避し無断でメッセージ送信が可能に 2026年7月21日、Androidのロック画面に存在するセキュリティ上の欠陥が明らかになった。この脆弱性を悪用すると、PI […]
Amatera Stealer、偽ゲーム配布とRenPy Loaderを悪用した多段階感染を確認 Amatera Stealerを拡散するため、偽のゲームやクラック版ソフトウェアを悪用した攻撃キャンペーンが […]
わずかな異変から判明した、2年に及ぶサプライチェーン侵害 2024年3月29日、Microsoftのエンジニアが自宅でシステムのベンチマークを実施していた際、SSHログイン時に約0.5秒のわずかな遅延が発生 […]
サポート担当者を狙った標的型攻撃で証明書を不正取得 2026年4月2日、認証局DigiCertのコード署名証明書が不正に取得された事案について、中国系サイバー攻撃グループGoldenEyeDogの関連組織が […]
RDP実装のセキュリティを強化、複数の検証機能を改善 FreeRDPは、バージョン3.29.0を公開し、22件の脆弱性を修正した。今回のアップデートは、Apache License 2.0で提供されるオープ […]
AIエージェントの記憶を改ざんし、誤った応答を誘導 シンガポールの**南洋理工大学(NTU)の研究チームは、AIエージェントのメモリ機能を悪用する新たな攻撃手法「MemGhost」**を公開した。この手法は […]
NPM認証情報の侵害で悪意あるパッケージを配布、開発環境を標的に JscramblerのNPMパッケージが認証情報の侵害を受け、悪意のあるバージョンが配布されるサプライチェーン攻撃が確認された。影響を受けた […]
Appleサポートや銀行を装い、認証情報や金融情報の入力を誘導 Appleユーザーを狙い、FaceTimeを悪用した詐欺が確認されている。攻撃者はAppleサポートや金融機関の担当者を装ってFaceTime […]
実在する学術イベントを悪用し、標的型フィッシングを展開 2026年6月、北朝鮮系APTグループAPT37が、**「Operation Capsule Vault」**と呼ばれる標的型攻撃キャンペーンを展開していたことが確 […]
日本交通、サイバー攻撃で一部システムを停止 影響範囲を調査 国内大手のタクシー事業者である日本交通がサイバー攻撃を受け、一部の社内システムを停止したことが明らかになった。2026年7月に確認された今回のイン […]
Wireless ADBを悪用し、高権限での不正アクセスを試行 RedHookマルウェアの新たな亜種が、Androidの**Wireless ADB(ワイヤレスデバッグ)**機能を悪用し、端末へのシェルアク […]
Daffodil v10.1.19を公開、保存型XSSによるセッション侵害リスクに対応 Zimbraは、Classic Web Clientで確認された保存型クロスサイトスクリプティング(XSS)脆弱性に対 […]
PoisonXドライバーでセキュリティ機能を回避、BYOVD攻撃を展開 新たなランサムウェアGodDamnが確認され、Microsoft署名付きの悪意あるカーネルドライバーPoisonXを悪用してセキュリテ […]
デバイスコード認証とMFAを悪用、SharePointから情報を窃取 データ窃取グループHelixが、SharePoint環境を標的とした攻撃で企業データを窃取していることが確認された。同グループは、音声フ […]
偽研究機関を装ったメールで侵入、AnyDesk設定情報を外部へ送信 航空宇宙産業を標的としたスピアフィッシングキャンペーンが確認された。攻撃者は、ロシアの研究機関VNIIRを装い、航空宇宙関連の請求書を装っ […]
RoundcubeのXSS脆弱性を悪用、学術機関へのスパイ活動を展開 中国と関連するハッカーグループUNK_MassTractionが、米国およびカナダの大学で運用されるRoundcubeサーバーの脆弱性を […]
Microsoft Teamsを悪用したソーシャルエンジニアリングで初期侵入を狙う Microsoft Teamsを悪用して企業を標的とするEtherRATの攻撃キャンペーンが確認された。攻撃者はITサポート担当者を装っ […]
GX Mods機能を悪用、CSSインジェクションによる情報漏えいリスクが判明 Opera GXブラウザのGX Mods機能において、悪意のあるCSSを任意のWebページへ注入できる脆弱性が確認された。この問 […]
npmやPackagistなどを悪用、ソフトウェアサプライチェーン攻撃を展開 北朝鮮と関連するハッキンググループが、開発者を標的とした大規模なオープンソースソフトウェア(OSS)攻撃を展開していたことが明らかになった。ソ […]
CFDIを装うフィッシングで配布、大容量DLLを使い解析を回避 メキシコ企業を標的とするマルウェアTimbreStealerが確認された。研究者のEuler Neto氏とCristóbal Tárraga氏によると、この […]
入力値検証の不備が原因、複数バージョンに影響 Control-M/Serverで、リモートからコマンドを実行される恐れのある深刻な脆弱性が確認された。この脆弱性は認証を必要とせず悪用される可能性があり、攻撃者による不正な […]
SSRF脆弱性を悪用した攻撃を確認、WebDialer有効環境が対象 Ciscoは、Unified Communications Manager(Unified CM)で発見された脆弱性CVE-2026-20230が、攻 […]
8,100万件超のログイン試行を確認、64組織・78アカウントに被害 Microsoft 365環境を標的とした大規模なパスワードスプレー攻撃が確認された。攻撃ではAzure CLIの認証経路が悪用され、セキュリティ企業 […]
OAuth認証を悪用し、GmailとGoogle Workspaceへの不正アクセスを試行 APTグループToddyCatが、OAuth認証を悪用してGmailアカウントを標的とする新たな攻撃ツールを使用していることが確 […]
iOS・macOS・Safari向けアップデート公開、WebKit関連を含む30件超の脆弱性に対処 Appleは、iOS、macOS、Safari向けの大規模なセキュリティアップデートを公開し、30件を超える脆弱性を修正 […]
偽のManageEngineサイトへ誘導、検索経由でマルウェア感染を狙う Bingの検索結果を悪用し、BumbleBeeおよびAdaptixC2を介してAkiraランサムウェアを配布する攻撃キャンペーンが確認された。この […]
Telegram APIを悪用したC2通信で検知回避、160カ国以上で確認 Millenium RAT 4.0が、Telegramを悪用した高度なコマンド・アンド・コントロール(C2)通信を採用し、従来の検 […]
KernelCallbackTableを悪用し、不正コードを実行する新たな注入手法を確認 Windowsシステムを標的とした新たなコード注入手法が確認された。この手法は、Windowsグラフィックサブシステム(win32 […]
ロシア情報機関、SignalとWhatsAppを悪用しウクライナや西側諸国を標的に ウクライナ保安庁(SSU)は米連邦捜査局(FBI)との共同調査により、ロシア情報機関が組織的なメッセージングアプリのアカウント乗っ取りキ […]
OpenAI公式メールを悪用した巧妙なフィッシング攻撃を確認 OpenAIのメールシステムを悪用したフィッシング攻撃が確認され、企業の従業員を標的とする新たな手口として警戒が強まっている。英国のセキュリティ企業Push […]
Misticバックドアを確認、複数業界を標的とした攻撃で使用 2026年4月以降、保険、教育、IT、専門サービス分野を標的とした攻撃で、新たなバックドア「Mistic」の使用が確認された。調査によると、Misticはラン […]
Browser-in-the-Middle手法を実装したBluekitフィッシングキット Bluekitフィッシングプラットフォームにおいて、Browser-in-the-Middle(BitM)手法を利用した攻撃機能が […]
偽CAPTCHAを悪用したClickFix攻撃、macOSユーザーを標的 macOSユーザーを標的としたClickFix攻撃キャンペーンが確認された。調査によると、攻撃者は偽のCAPTCHAページを表示し、ユーザーにター […]
Malwarebytesを装うサブスクリプション詐欺を確認 2026年6月、Malwarebytesを装ったサブスクリプション更新詐欺が確認された。調査によると、攻撃者はフィッシングメールやテクニカルサポート詐欺を利用し […]
Payouts King関連のEdgecutionを確認、Microsoft Edge拡張機能を悪用 Zscaler ThreatLabzは、Payouts Kingランサムウェアに関連する活動において、新たなマルウェア […]
FlutterShellマルウェアを確認、macOS環境でJavaScriptペイロードを展開 新たに確認されたFlutterShellは、macOSを標的とするマルウェアであり、FlutterフレームワークとJavaS […]
ClawHubプラグイン23件で脆弱性確認、AIエージェントレジストリに影響 AIエージェント向けプラグインレジストリ「ClawHub」において、23件のプラグインに関連するセキュリティ上の問題が確認された。調査を行った […]
Usbliter8でApple BootROMの脆弱性公開、複数のデバイスに影響 欧州のセキュリティ研究機関Paradigm Shiftは、AppleのBootROMに影響を与える脆弱性「Usbliter8」を公開した。 […]
FIFAワールドカップ関連システムで脆弱性発見、アクセス制御不備を確認 FIFAワールドカップ関連プラットフォームにおいて、セキュリティ研究者として活動するBobDaHackerがアクセス制御に関する問題を発見した。調査 […]
AIブラウザ拡張機能SiderAI・MaxAIで脆弱性を確認 Chrome拡張機能「SiderAI」と「MaxAI」において、セキュリティ上の問題が確認された。調査によると、この脆弱性により、特定の条件下でウェブサイト上 […]
Fortinet機器対象の認証攻撃を確認、約7万5,000台に影響 Fortinetファイアウォールを対象とした大規模な認証攻撃が確認されている。調査によると、世界中で約75,000台の機器が関連する活動の影響範囲として […]
履歴書装うLNKファイル確認、企業標的のマルウェア配布に悪用 履歴書を装ったLNKファイルを利用する攻撃事例が確認されている。攻撃者はLNKファイルを履歴書文書のように偽装し、利用者に実行させることでマルウェアの配布を試 […]