Type to search

ARM版WindowsでMicrosoft TeamsとNew Outlookに起動障害、8月の更新後に発生
「StreamRat」、MetaとTikTokの広告を悪用してAndroidユーザーを標的に Metaでは約57万人に広告を配信
Kimsuky、海産物の購入依頼を装ったLNK攻撃でBackblaze B2を悪用して情報を窃取
「Exodus Wallet」を装うトロイの木馬、ブラウザの認証情報やセッションクッキーを窃取
ChatGPTリンクを悪用してNetSupport RATを配布、ユーザーを不正サイトへ誘導
150組織のAWSルートアカウントを狙うパスワードスプレー攻撃を確認
Claudeユーザーを狙うInfostealer、認証済みセッションを悪用してアカウントに不正アクセス
「QN Wallpaper」を悪用してValleyRATを配布、正規ソフトウェアに偽装して検知を回避
ChromeとEdgeの悪意ある拡張機能、暗号資産ウォレットやブラウザデータを窃取
「TerminalFix」、偽のCloudflare CAPTCHAを悪用してリバーストンネルを構築
盗難Appleデバイスの所有者を狙う「AnonyMousKIT」、パスワードや2FAコードを窃取
マンチェスター空港グループ、約870万人の顧客情報が流出
求職者を狙うスパイウェア攻撃、Indeedを装った偽の面接アプリを配布
「GPUThor」攻撃、NVIDIA GPUのECCを回避してルート権限を取得可能
「Codex」検索ユーザーを狙うAMOS Stealer、Google Sitesを悪用してマルウェアを配布
偽の「GTA 6」デモサイトからVidar Stealerを配布、アカウント情報を窃取
「PavinLoader」、ClickFixや偽のソフトウェアサイトからAmatera Stealerなどを配布
WordPress「miniOrange」の脆弱性悪用を確認、SAML応答偽造で管理者権限を狙う
Black Hat・DEF CON参加者を標的に、偽のGoogleドキュメントからマルウェアを配布
「BTR Reforged」、Defenderの信頼済みドライバーを悪用して防御機能を無効化
Apple「Find My」ネットワーク、Linuxデバイスの位置追跡に悪用可能
「FortiBleed」、194カ国のFortiGateを標的に認証情報を窃取 韓国でも被害を確
macOSを狙う「MacSync」マルウェア、AIを悪用したフィッシングで暗号資産の窃取を狙う
OpenAIの「コンピューターヒストリー」機能に情報漏えいリスク ブラウザ活動が露出する可能性
Threemaに大規模DDoS攻撃、サービス障害が発生 パートナー企業Nineにも影響
Pythonマルウェア「TWINLOOT」、Microsoftクラウドサービスを悪用して検知を回避
Realtekソフトウェアを装うバックドア攻撃、WMIと「desktop.ini」を悪用して検知を回避
TikTok報酬を装う詐欺サイト、偽の登録ページで金融情報を狙う
CNCMachineRMS、IBM署名ファイルを悪用して検知を回避 RATによるリモート制御を実行
PunchbowlやGreenvelopeを装うフィッシング攻撃 偽の招待状で認証情報を窃取
Kimwolfボットネット、Chrome通信を偽装したHTTP/2 DDoS攻撃を展開
Zoomの「Zoomsday」脆弱性、注釈機能の悪用でゼロクリックRCEが可能に
The Gentlemen、AnMedから6TBの機密情報窃取を主張 性暴力被害者の情報も含むと主張
デルタ航空の機内Wi-Fiを狙った「Evil Twin」攻撃 DEF CON直後に確認
中国政府系ハッカー、QuickFox VPNを標的に「FDMTP」バックドアを展開
Four-FaithとSeowon Intech製ルーターを狙うボットネット Mirai類似ペイロードでDDoS攻撃
「アダルトTikTok」検索を悪用したフィッシング攻撃を確認 偽サイトで個人情報を窃取
Cursor、VS Code、Google Antigravityに1クリックRCE脆弱性を確認
CareCloud EHR、34万5,000人分の医療情報・金融情報が流出
DOUBLECUP、ブラウザキャッシュを悪用したClickFix攻撃を確認
ロシアSVR、公衆Wi-Fiを悪用したサイバー攻撃 「CornFlake」マルウェアを展開
Adform広告プラットフォーム、JavaScript悪用で暗号資産ウォレット情報を窃取
中国系「Silver Fox」、日本の製造業を狙うBYOVD攻撃 ValleyRATを展開
北朝鮮系ハッカー、macOSを標的とした暗号資産窃取攻撃 「EtherHiding」でC2通信を秘匿
Dysphoriaボットネット、ブロックチェーンを悪用し20万台超のIoT機器に感染
Kratos解体後もMicrosoft 365を標的としたAiTM攻撃を確認
北朝鮮系「BlueNoroff」、Telegramアカウント乗っ取り後に偽会議招待で攻撃
Call of Duty Mobile、「10,800無料ポイント」を装うフィッシングを確認
GitLab、「Oj」モジュールのメモリ破損の脆弱性によりRCEの恐れ サーバー権限取得の可能性
MedusaHVNC、隠しWindowsデスクトップを悪用した検知回避手法を確認
ユーロポール、「The Com」対策で有害URL4,340件を削除
Golden Chickens、Chromeの認証情報窃取とセッションハイジャック機能を追加
Notepad++プラグインを悪用する「LunchPoke」マルウェアを確認
Chaosランサムウェア、ChromeとEdgeを利用した検知回避型msaRAT攻撃を確認
SharePointのRCE脆弱性「CVE-2026-50522」、オンプレミス環境で悪用を確認
北朝鮮系ハッカー、偽の採用面接でWeb3関係者230人を標的に
ViteVenom、Viteエコシステムを狙う悪性npmパッケージを確認
HollowGraph、Microsoft 365を悪用したC2通信で検知回避を図る
Androidロック画面の脆弱性、盗難端末からメッセージ送信が可能に
Amatera Stealer、偽ゲーム配布とRenPy Loaderを悪用した多段階感染を確認
XZ Utilsバックドア、2年に及ぶ潜伏工作の実態が判明
中国系ハッカー、盗用したDigiCert証明書でマルウェアに署名
FreeRDP 3.29.0公開、22件の脆弱性を修正
AIシステム狙う「MemGhost」攻撃手法、メモリ操作による新たな脅威を確認
JscramblerのNPMパッケージにサプライチェーン攻撃、認証情報漏えいの恐れ
FaceTimeを装う詐欺、Appleユーザーの金融情報を狙う
APT37、学術イベントを装う「Operation Capsule Vault」でRokRATを拡散
日本交通、サイバー攻撃でシステム障害 一部サービスに影響
RedHookマルウェア、Wireless ADBを悪用 物理的接続不要でAndroid端末を標的に
Zimbra Classic Web Clientの保存型XSS脆弱性を修正、セッションハイジャックの恐れ
GodDamnランサムウェア、Microsoft署名付きPoisonXドライバーを悪用
Helixグループ、SharePointの脆弱性悪用で企業データを標的に
ロシア研究機関を装うフィッシング、AnyDesk悪用で航空宇宙産業を標的に
中国系ハッカー、Roundcubeの脆弱性悪用でIceCubeローダーを展開
Microsoft Teams悪用のEtherRAT、ITサポート詐称で企業を標的に
Opera GXブラウザに悪性CSS注入の脆弱性、ゼロクリック攻撃の恐れ
北朝鮮系ハッカー、FallingRiderキャンペーンで開発者を標的に 悪性OSSパッケージ162件を配布
メキシコ企業狙うTimbreStealer、DLLサイドローディングで検知回避
Control-M/Serverに認証不要の脆弱性、不正アクセスの恐れ
Cisco Unified CMの脆弱性、認証不要でルート権限を取得可能
Azure CLI狙う大規模パスワードスプレー攻撃、Microsoft 365アカウント78件が侵害
ToddyCat、OAuthの脆弱性を悪用 Gmail狙う「Shadow Token」攻撃を確認
Apple、iOS・macOS・Safariの脆弱性30件を修正
Bing SEO悪用のAkiraランサムウェア、44時間で企業システムを暗号化
Millenium RAT 4.0、Telegram C2を悪用し世界規模で拡散
Windows狙う新たなコード注入手法、不正コード実行を可能に
ロシア情報機関、SignalとWhatsAppユーザーを標的とした攻撃キャンペーンを展開
OpenAIのメールシステム悪用、フィッシング攻撃で企業機密情報の漏洩リスク
Misticバックドアを確認、正規ソフトウェアを悪用した攻撃を展開
Bluekitフィッシングキットを確認、Browser-in-the-Middle手法で認証情報を窃取
偽CAPTCHAを悪用するClickFix攻撃を確認、macOSユーザーを標的
Malwarebytesを装うサブスクリプション詐欺を確認、偽メールで決済情報を窃取
Payouts King関連のEdgecutionを確認、Microsoft Edge拡張機能を悪用
FlutterShellマルウェアを確認、macOS環境でJavaScriptペイロードを展開
ClawHubプラグイン23件で脆弱性確認、AIエージェントレジストリに影響
Usbliter8でApple BootROMの脆弱性公開、複数のiPhoneモデルに影響
FIFAワールドカップ関連システムで脆弱性発見、競技運営への影響の可能性
SiderAI・MaxAI拡張機能で脆弱性発見、ユーザーデータへの影響の可能性
Fortinet機器狙うパスワードスプレー攻撃を確認、約7万5,000台が対象
履歴書装うLNKファイル確認、企業標的のマルウェア配布に悪用