Security Affairs 日本語 フォロー Security Affairsは、ITの脆弱性、データ漏洩、サイバー攻撃、マルウェア、サイバーセキュリティー意識に関するリアルタイムの情報を提供するサイバーセキュリティープラットフォームです。ニュース、インサイト、専門家のアドバイスを提供し、サイバーセキュリティー脅威から保護することを助けます。Security Affairsは、サイバーセキュリティーの分野での最新の開発を読者に更新し続けることを目的としています。 Security Affairs securityaffairs.com RSS securityaffairs.co Security Affairs 日本語 RSS thenote.app
セキュリティ・アフェアーズ・マルウェア・ニュースレター 第111ラウンド Security Affairs Malware newsletterは、国際的なマルウェアに関する最高の記事と調査のコレクションを含んでいます。マルウェアニュースレター Akiraはセーフモードをヒット:EDRの周りでランサムウェアが再起動 Evooo1Bot、多機能Linuxボットネット StubMaker RubyGemsキャンペーンはWindowsインフォスティーラーを配信 MacSync Stealerインフラストラクチャを行動的ピボットで追跡 Manic:バンキングマルウェアとスパイウェアのブレンド […] SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 111 securityaffairs.com +1
イラン関連ハッカーが英国の発電所を4日間無効化、米国への水攻撃と同時発生 イラン関連のハッカーが英国の発電所を4日間停止させた。これは、12の米国州で同時に発生した水道インフラへの攻撃と並行して行われた、この種の最初の確認された攻撃である。イラン関連のハッカーが英国の発電所を4日間停止させた。これは、テレグラフ紙が英国のエネルギーに対するこの種のサイバー攻撃として最も成功したと報じている。 UK Power Plant Disabled for Four Days by Iran-Linked Hackers, Concurrent with US Water Attacks securityaffairs.com +1
Security Affairs newsletter Round 591 by Pierluigi Paganini – INTERNATIONAL EDITION 週刊セキュリティ・アフェアーズ・ニュースレターの新しい号が届きました!毎週、セキュリティ・アフェアーズの最高の記事が無料であなたのメールボックスに届きます。国際的な報道を含む、週刊セキュリティ・アフェアーズ・ニュースレターの新しい号をお楽しみください。ToxicPanda 2.0がメジャーアップデート、16カ国に攻撃を拡大 アンドロイド車載ヘッドユニットを乗っ取るマルウェア [...] Security Affairs newsletter Round 591 by Pierluigi Paganini – INTERNATIONAL EDITION securityaffairs.com +1
ゼロクリック グロック チャット履歴盗難:Adversa AI、暗号コンテキストインジェクションを実証 新しい暗号化コンテキスト注入技術は、AES暗号化されたペイロードを介してAIガードレールを回避し、完全なGrokチャット履歴を漏洩させる。Adversa AIの研究者であるRony Utevskyは、Cryptographic Context Injectionと呼ばれる新しい攻撃技術を発明した。この技術は、指示をAES暗号化された暗号文として送信し、モデルをそのコード実行ランタイム内で復号化するように騙すことで、AIの安全フィルターを回避する。 Zero-Click Grok Chat History Theft: Adversa AI Demonstrates Cryptographic Context Injection securityaffairs.com +1
ToxicPanda 2.0、16カ国に攻撃を拡大し、メジャーアップグレードを実施 ToxicPanda 2.0は349の金融アプリを標的とし、Android Wireless Debuggingを悪用してデバイスへのより深いアクセスを獲得し、銀行の認証情報を盗みます。ToxicPandaはかつて、管理可能な数の銀行を標的とするヨーロッパ中心の迷惑プログラムでした。そのバージョンはなくなりました。ZimperiumのzLabsチームはToxicPanda 2.0を文書化しましたが、その数字だけでも物語っています。349の標的となった金融機関がいます。 ToxicPanda 2.0 Gets a Major Upgrade, Expanding Attacks Across 16 Countries securityaffairs.com +1
マルウェアがAndroid搭載の車載ヘッドユニットを乗っ取る マルウェアは、車のインフォテインメントアップデートを悪用してプロキシソフトウェアをインストールし、AndroidヘッドユニットをBADBOXネットワークのノードに変えています。Kasperskyの研究者は、2026年6月に、インターフェースが全くないAndroidアプリを発見し、立ち止まって二度見しました。このアプリは、通常のアプリと同様にインストールされますが、自身を偽装しようとする努力は一切していません。 Malware Hijacks Android Car Head Units securityaffairs.com +1
NASA/JPLオープンソース宇宙船コマンドソフトウェアにおける認証されていないコマンド実行を許可する重大な欠陥 NASA/JPLのAIT-GUIにおける重大な欠陥(CVSS 9.4)により、誰でも宇宙船の機器に認証なしでコマンドを送信できるようになりました。Cycodeの研究者によると、NASA/JPLのオープンソースAMMOS Instrument Toolkitに含まれるブラウザベースのオペレーターコンソールであるAIT-GUIには、認証、セッションチェック、状態変更エンドポイントに対するCSRF保護が一切実装されていませんでした。「NASA/JPLの…のWebフロントエンドであるAIT-GUIは、[…]」 Critical Flaw in NASA/JPL Open-Source Spacecraft Command Software Allowed Unauthenticated Command Execution securityaffairs.com +1
米国CISA、Zimbra Collaboration Suite (ZCS) の脆弱性を既知の悪用脆弱性カタログに追加 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、Zimbra Collaboration Suite(ZCS)の脆弱性を既知の悪用済み脆弱性カタログに追加しました。米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、Zimbra Collaboration Suite(ZCS)の脆弱性CVE-2026-73570を既知の悪用済み脆弱性(KEV)カタログに追加しました。ポーランドの国家コンピュータ緊急対応チームであるCERT Polskaは今週、攻撃者が […] U.S. CISA adds Zimbra Collaboration Suite (ZCS) flaw to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
切り刻まれたビザカードでも、レジで使える場合があります。 マサチューセッツ大学アマースト校の研究者は、VisaのEMVカーネルにある署名されていない有効期限フィールドを悪用することで、期限切れのVisa非接触型カードが実際の購入を行えることを示しました。マサチューセッツ大学アマースト校の研究者は、ボルチモアで開催されたUSENIX Security 2026で、期限切れのVisa非接触型クレジットカードが、実際の小売店や食料品店での取引を含む実際の購入を完了できることを実証しました。 Your Shredded Visa Card May Still Work at the Checkout securityaffairs.com +1
シスコ製品に6つの最高レベルの脆弱性が発見される シスコは、内部テスト中に発見された9件の重大な脆弱性を修正しました。そのうち6件はCVSS 10.0と評価されています。現時点で悪用されているという情報はありません。シスコは、継続的な内部セキュリティレビューの一環として、CrossworkプラットフォームとSecure Workloadソフトウェアのセキュリティ修正パッチをリリースしました。今回の修正に含まれる脆弱性のCVSSスコアは、異常に深刻なものです。 Six Maximum-Severity Flaws Found in Cisco Products securityaffairs.com +1
偽カンファレンス、OAuth、WhatsApp:ロシアの新たな諜報戦術の内部 Googleは、フィッシングと正規の認証ツールを使用して、研究者、外交官、防衛関係者を標的とする3つのロシア関連のスパイ活動クラスターを追跡しています。GoogleのThreat Intelligence Groupは、ロシアに関連すると疑われる3つの別々のサイバースパイ活動クラスターを追跡しました。3つすべてが同じことに焦点を当てています。アカウントを保護するための認証機能を悪用して、代わりにアカウントにアクセスすることです。攻撃者は研究者を標的にしています。 Fake Conferences, OAuth and WhatsApp: Inside Russia’s New Espionage Tactics securityaffairs.com +1
GitLab、重大なGraphQL脆弱性の活発な悪用について警告 GitLabの脆弱性CVE-2026-19478が現在活発に悪用されており、認証されていない攻撃者が公開プロジェクトを変更または削除できるようになっています。WatchTowrの研究者は、GitLabの重大な脆弱性CVE-2026-19478(CVSSスコア9.4)が活発に悪用されていると警告しています。今週、GitLabはこの脆弱性に対処するため緊急パッチをリリースしましたが、これは攻撃者が認証なしでリモートで変更できる可能性があります。 GitLab Warns of Active Exploitation of Critical GraphQL Flaw securityaffairs.com +1
ポーランドのCERT、Zimbra Collaboration Suiteの重大な脆弱性の活発な悪用について警告 CERT Polskaは、7月20日に修正されたZimbra Collaboration Suiteのクリティカルな未認証RCEであるCVE-2026-73570の活発な悪用を確認しました。ポーランドの国家コンピュータ緊急対応チームであるCERT Polskaは、今週、攻撃者がZimbra Collaboration SuiteのCVE-2026-73570として追跡されているクリティカルな脆弱性を積極的に悪用していることを確認しました。この欠陥は、未認証のリモートコード実行を可能にし、[...] Poland’s CERT Warns of Active Exploitation of Critical Zimbra Collaboration Suite Flaw securityaffairs.com +1
米国CISA、TrueConf Serverの脆弱性を既知の悪用された脆弱性カタログに追加 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)がTrueConf Serverの脆弱性を既知の悪用済み脆弱性カタログに追加しました。米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、以下の脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加しました。TrueConf Serverは、TrueConfによって開発されたオンプレミスのビデオ会議およびユニファイドコミュニケーションプラットフォームです。組織はこれを自社の環境に展開できます。 U.S. CISA adds TrueConf Server flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
CL0pはPTC風冷え欠陥を通じて40+組織をターゲットにしています Cl0pは、PTC WindchillおよびFlexPLMの脆弱性を悪用した攻撃により、40以上の組織が被害を受けたと主張しています。Cl0pは再びおなじみの戦略を使用しています。エンタープライズソフトウェアの1つの欠陥を悪用して多くの企業を攻撃し、支払いを拒否した場合は被害者の名前を公開します。このグループは、[… ]を通じて40以上の組織を標的にしたと主張しています。 Cl0p Targets 40+ Organizations Through PTC Windchill Flaw securityaffairs.com +1
Manic: オフライン時でもデータを抜き取るAndroidマルウェア Manic Androidマルウェアは、バンキング詐欺とスパイウェアを組み合わせ、Bluetoothリレーを使用してデバイスがオフラインでもデータを盗みます。ThreatFabricのMobile Threat Intelligenceチームは、Manicと名付けられた新しいAndroidマルウェアを特定しました。このマルウェアは、少なくとも2026年2月から活動しています。研究者によると、このマルウェアはまだ開発中であるとのことです。 Manic: The Android Malware That Exfiltrates Data Even When the Phone Is Offline securityaffairs.com +1
NSA、CISA、FBI、DOE、EPA、Siemens S7 PLCに対するAI支援による攻撃について警告 NSA、CISA、FBI、DOE、EPAは、米国の重要インフラセクター全体でSiemens S7 PLCに対するAI支援型の攻撃が活発に行われていると警告しています。米国の5つの連邦機関は今週、Siemens S7シリーズのプログラマブルロジックコントローラーに対する活発なハッキングキャンペーンについて警告する共同勧告を発表しました。この勧告、CISA AA26-231Aは、NSA、FBI、DOE、EPAによって共同署名されています[...] NSA, CISA, FBI, DOE, and EPA Warn of Active AI-Assisted Attacks on Siemens S7 PLCs securityaffairs.com +1
米国CISA、MLflowの脆弱性を既知の悪用された脆弱性カタログに追加 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)が、MLflowの脆弱性を既知の悪用脆弱性カタログに追加しました。米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、CVE-2026-64849(CVSSスコア9.3)として追跡されているProgress LoadMasterの脆弱性を、既知の悪用脆弱性(KEV)カタログに追加しました。CVE-2026-64849は、MLflowにおける重大なサーバーサイド要求偽装(SSRF)脆弱性であり、[…] U.S. CISA adds an MLflow flaw to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
米国、長年にわたるサイバースパイ活動でイラン人17人を起訴 米国は、世界中の大学、企業、政府機関から31TBを盗んだ長年にわたるハッキングキャンペーンで17人のイラン人を訴追した。最初の起訴が公になった8年後、米国の検察官はリストにさらに8人の名前を追加した。司法省は今週、Mabna Instituteのメンバー17人を訴追する補充起訴状を公開した。 US Indicts 17 Iranians Over Years-Long Cyber Espionage Campaign securityaffairs.com +1
StopAndProtect、2,000のハッキングされたWordPressサイトを犯罪ネットワークに変える StopAndProtectは、ハッキングされた約2,000のWordPressサイトを、マルウェア配信、データ窃盗、監視、ランサムウェアのための犯罪ネットワークに変貌させました。Check Point Researchは、StopAndProtectと名付けられたサイバー犯罪オペレーションを発見しました。このオペレーションは、ハッキングされた数千ものWordPressウェブサイトを、マルウェア配信、データ窃盗、監視、ランサムウェアのための共有プラットフォームに変貌させています。このオペレーションは、[...]という良いリマインダーです。 StopAndProtect Turns 2,000 Hacked WordPress Sites Into a Criminal Network securityaffairs.com +1
Operation CameraSwarmの内部:ある攻撃者が14,000台のDahuaカメラを乗っ取った方法 公開されたオペレーターディレクトリは、ある攻撃者がパスワードなしでウクライナとロシアの14,000台以上のDahuaカメラをどのように侵害したかを明らかにしています。ある研究者が、2026年6月17日から7月22日の間に、主にウクライナとロシアの14,000台以上のDahuaカメラを侵害した攻撃者のツールが含まれる公開されたディレクトリを発見しました。Hunt.ioは、この[…]を再構築しました。 Inside Operation CameraSwarm: How One Actor Took Over 14,000 Dahua Cameras securityaffairs.com +1
Microsoft、ドメインではなく挙動でMacSync Stealerを追跡 Microsoftは、行動パターンに焦点を当てることで30以上のMacSync Stealerドメインを追跡し、パスワード、キー、ウォレットなどのデータを標的としたキャンペーンを明らかにしました。ブロックしているものがリストに追加するよりも速く新しいドメインを登録できる場合、ドメインブロッキングは負け戦です。それがMicrosoft Defender Expertsが直面したまさにその問題でした […] Microsoft Tracks MacSync Stealer by Its Behavior, Not Its Domains securityaffairs.com +1
50,000件のStripeの秘密が公開コードで漏洩 50,000件以上のStripe APIキーが流出し、秘密情報の漏洩が数時間で不正行為、データアクセス、アカウントの悪用を可能にすることを示しています。Ransomnewsの研究者は、公開コードリポジトリ、GitHub Actionsのログ、設定ミスのあるWebサーバーで発見されたStripeマーチャントAPIキーの大規模な漏洩を文書化しており、合計で50,000件以上のユニークなキーが特定されました。この研究は[...] 50,000 Stripe Secrets Leaked in Public Code securityaffairs.com +1
米国CISA、Apple macOS、Microsoft SharePoint、Broadcom VMware vCenter、Microsoft IKEの脆弱性を既知の悪用脆弱性カタログに追加 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、Apple macOS、Microsoft SharePoint、Broadcom VMware vCenter、およびMicrosoft IKEの脆弱性を既知の悪用済み脆弱性カタログに追加しました。米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、以下の脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加しました。CVE-2026-33824は、Windows Internet Key Exchange(IKE)サービス拡張機能のリモートコード実行に関する脆弱性です。 U.S. CISA adds Apple macOS, Microsoft SharePoint, Broadcom VMware vCenter, and Microsoft IKE flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
ハッカー、120万人のHeights Finance顧客のデータを暴露 ハッカーがサードパーティのクラウドプラットフォームを侵害した後、Heights Financeの侵害により120万人以上の個人および財務データが漏洩しました。Heights Financeは、主に伝統的な銀行信用へのアクセスが限られている可能性のある顧客に、個人ローンおよび関連融資サービスを提供する米国の消費者金融会社です。同社はHeights Financeの一部です […] Hackers Expose Data of 1.2 Million Heights Finance Customers securityaffairs.com +1
プロジェクト noRecognition:AIに監視カメラを欺くことを教える 監視AIを妨害するために3100万のパターンをテストした研究者たちは、有望な結果を得たものの、シミュレーションと実際の使用との間には大きな隔たりがあることがわかりました。カンザスシティを拠点とするサイバーセキュリティ研究者のビル・スウェアリンゲン氏は、過去1年間、ほとんど単純すぎて効果がないように聞こえることを行ってきました。それは、パターンを印刷し、カメラがそれらを検出できないのを見て、繰り返すことです。TechCrunchによると、約[...] Project noRecognition: Teaching AI to Fool Surveillance Cameras securityaffairs.com +1
GitLab、認証不要のGraphQL脆弱性を修正 GitLabは、認証されていない攻撃者がセルフマネージドサーバー上の公開プロジェクトをリモートで変更または削除できる重大なGraphQLの脆弱性を修正しました。GitLabは今週、CVE-2026-19478(CVSSスコア9.4)として追跡されている重大な脆弱性に対処するため、緊急パッチをリリースしました。この脆弱性により、資格情報を持たない攻撃者が公開プロジェクトやユーザーをリモートで変更または削除できる可能性があります。 GitLab Patches Critical Unauthenticated GraphQL Vulnerability securityaffairs.com +1
米国CISA、Ray-Project Rayの脆弱性を既知の悪用済み脆弱性カタログに追加 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、Ray-Project Rayの脆弱性を既知の悪用された脆弱性カタログに追加しました。米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、Progress LoadMasterの脆弱性(CVE-2025-62593、CVSSスコア9.4)を既知の悪用された脆弱性(KEV)カタログに追加しました。CVE-2025-62593は、Rayにおける重大なリモートコード実行(RCE)脆弱性であり、[...] U.S. CISA adds a Ray-Project Ray flaw to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
新しいMiraiベースのEvooo1BotボットボットがLinuxデバイスを標的に Evooo1Botは、DDoS攻撃、認証情報窃盗、および犯罪用プロキシサービスのためにルーターやIoTデバイスを乗っ取るMiraiベースのLinuxボットネットです。FortinetのFortiGuard Labsは、2026年7月から活動している、これまで文書化されていなかったLinuxボットネットであるEvooo1Botを8月中旬に開示しました。このボットはMiraiのDDoSエンジンを借用していますが、暗号化されたコマンドアンドコントロール通信、SSHブルートフォーススキャナー、[...]を追加しています。 New Mirai-Based Evooo1Bot Botnet Targets Linux Devices securityaffairs.com +1
SafePalによると、39,798人の顧客がデータ漏洩で被害を受けたと SafePalによると、侵害により39,798人の顧客の個人データが公開されたが、ウォレットの認証情報、秘密鍵、シードフレーズ、または支払い情報は漏洩していない。SafePalは、ハッカーが注文追跡プラグインの脆弱性を悪用した後、約39,798人の顧客に影響を与えるデータ侵害を公表した。この欠陥により、2025年3月2日から2026年4月11日までの間に注文された情報が公開された。 SafePal Says 39,798 Customers Hit by Data Breach securityaffairs.com +1
LiteLLMサプライチェーン攻撃 – テクノロジー、銀行、ヘルスケアが最も影響を受ける SANDCLOCK LiteLLM サプライチェーン攻撃により、2,038 のリポジトリで認証情報が漏洩し、テクノロジー、金融、ヘルスケア、小売などが影響を受けました。Resecurity (USA) は、「SANDCLOCK」バックドアによって最も影響を受けたセクターを推定しました。このバックドアは、コードリポジトリの侵害の結果として仕込まれました。サイバーセキュリティ専門家によると、LiteLLM / TeamPCP サプライチェーン攻撃は長期的な影響を与えるでしょう。侵害することにより […] LiteLLM Supply-Chain Attack – Technology, Banking and Healthcare the Most Affected securityaffairs.com +1
見えないAIが裁判所制裁を引き起こす 訴訟当事者が判決に影響を与えるために、裁判書類にAIプロンプトインジェクションを隠した。裁判官はそれに気づき、電子ファイル提出を禁止した。ニューヨーク・バリアトリック・グループを訴えている男性が、裁判書類にAIプロンプトを隠し、それを読んだAIシステムに自分に有利な判決を下すよう指示したと報じられている。7月26日の[...] Invisible AI Prompts Trigger Court Sanctions securityaffairs.com +1
マクドナルド従業員データが流出、販売者は170万件の記録が盗まれたと主張 売り手は、170万件のマクドナルド従業員記録がAzureから盗まれたと主張しています。8,000行のサンプルは本物のように見えますが、その古さと全サイズは未確認のままです。データ取引フォーラムの売り手が今週、8,000行のサンプルを投稿し、盗まれたとされる170万件の従業員ディレクトリの一部であり、マクドナルド自身のAzureテナントから取得されたものだと主張しました。 McDonald’s Employee Data Appears in Leak, Seller Claims 1.7M Records Stolen securityaffairs.com +1
AkiraランサムウェアがEDRを回避するためにセーフモードを使用しています Akira攻撃者は、ランサムウェアを展開する前にEDRを無効にするためにセーフモードを使用しましたが、メモリの問題により暗号化プログラムが失敗しました。Akiraランサムウェアのアフィリエイトは、8月4日にMFAなしのSonicWall VPNを通じて企業に侵入し、認証情報とファイル共有を盗み、その後、セキュリティを無効にするためにネットワーク接続付きセーフモードで侵害されたホストを再起動しました。 Akira Ransomware Uses Safe Mode to Bypass EDR securityaffairs.com +1
DDoS攻撃が大規模なThreema障害を引き起こす 大規模DDoS攻撃によりThreemaが混乱し、深刻な通信障害が発生しました。Threema On-Premユーザーは攻撃の影響を受けませんでした。Threemaは、そのセキュアメッセージングサービスを混乱させ、深刻な通信問題を引き起こした複数の大規模DDoS攻撃を受けました。Threema On-Premを使用している組織は、独自のインフラストラクチャで実行されているため、影響を受けませんでした。Threemaはスイスの有料セキュア[...] DDoS Attacks Cause Major Threema Outages securityaffairs.com +1
セキュリティ・アフェアーズ・マルウェア・ニュースレター 第110回 Security Affairs Malware newsletterは、国際的なマルウェアに関する最高の記事と調査のコレクションを含んでいます。マルウェアニュースレター KimsukyはAIを攻撃オペレーションに統合、AI生成のデコイ文書からローカルLLMまで ShieldBreak – 2026年8月開示 Kimwolf v7: Kimwolfボットネットの進化 CISA、FBI、およびパートナーは組織に警告しています [...] SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 110 securityaffairs.com +1
Mustang PandaがカーネルルートキットでcoolClientをアップグレード Mustang Pandaは、プロセス、ファイル、ネットワークアクティビティを隠蔽する署名付きカーネルドライバーでCoolClientをアップグレードし、バックドアの検出をより困難にしました。Mustang Pandaとしても知られるHoneyMyteは、CoolClientバックドアをWindowsにさらに一歩深く押し込みました。Kasperskyの最新の分析によると、Windowsの署名付きカーネルモードドライバーを展開できる新しいバリアントがあります。 Mustang Panda Upgrades CoolClient With a Kernel Rootkit securityaffairs.com +1
高度なサイバー攻撃により、67万8千人のフランス納税者のデータが流出 フランスの税務当局は、高度なサイバー攻撃により、所得や税務の詳細を含む678,000人の納税者のデータがハッカーに盗まれたと発表しました。攻撃者は6月下旬にフランスの税務当局に侵入したと主張しています。フランスの税務 administration は、サイバー攻撃により678,000人の個人および企業の個人データが漏洩したことを確認し、直ちに刑事捜査を開始しました。サイバー犯罪対策部門は […] Sophisticated Cyberattack Exposes Data of 678,000 French Taxpayers securityaffairs.com +1
Security Affairs newsletter Round 590 by Pierluigi Paganini – INTERNATIONAL EDITION 週刊セキュリティ・アフェアーズ・ニュースレターの新しい号が届きました!毎週、セキュリティ・アフェアーズの最高の記事が、あなたのメールボックスに無料で届きます。国際的な報道を含む、週刊セキュリティ・アフェアーズ・ニュースレターの新しい号をお楽しみください。犯罪者はあなたの期限切れドメインを購入し、マルウェア配信に利用しています SAP Commerce Cloud CVE-2026-58231 が悪用される […] Security Affairs newsletter Round 590 by Pierluigi Paganini – INTERNATIONAL EDITION securityaffairs.com +1
APT36、Google Sheets C2を使用したPATCHCORDスパイ活動キャンペーンに関与か Acronisは、偽のVPNツールとGoogle Sheets C2を介してアフガニスタンの通信事業者および南アジアのインフラストラクチャを標的とする、ステルス性のバックドアであるPATCHCORDを発見しました。Acronisの研究者は、まさに巧妙な偽装のセンスを持つ人物によって作成されたかのようなスパイ活動を文書化しました。彼らの脅威リサーチユニットのレポートは、PATCHCORDと呼ばれる、これまで文書化されていなかったバックドアを追跡しています。 APT36 Suspected in PATCHCORD Espionage Campaign Using Google Sheets C2 securityaffairs.com +1
犯罪者は期限切れのドメインを購入し、マルウェアを配信するために使用しています 攻撃者は、マルウェア配信、詐欺、C2インフラストラクチャに使用するために、評判、トラフィック、DNS履歴を悪用する目的で期限切れのドメインを購入しています。毎日、かつては他人に属していた約65,000のドメイン名が新しい所有者によって再登録されています。Infoblox Threat Intelはこれらをドロップキャッチドメインと呼び、2026年前半には彼らは[...] Crooks Are Buying Your Expired Domains and Using Them to Deliver Malware securityaffairs.com +1
SAP Commerce Cloud CVE-2026-58231 野外での悪用 SAPがパッチをリリースしてからわずか数日後、攻撃者は最大深刻度のSAP Commerce Cloudの脆弱性であるCVE-2026-58231を積極的に悪用しています。SAPがパッチをリリースしてからわずか数日後、CVE-2026-58231(CVSSスコア10.0)として追跡されているクリティカルなSAP Commerce Cloudの脆弱性が、積極的に悪用されています。この欠陥は、不十分な認可チェックと入力検証に起因しています。[…] SAP Commerce Cloud CVE-2026-58231 Exploited in the Wild securityaffairs.com +1
macOS画面共有の脆弱性を悪用しMoneroマイナーを展開 ハッカーはmacOSの画面共有の脆弱性を悪用し、ルートアクセスを取得して、オンラインでポート5900が公開されているMacにMoneroマイナーをインストールしています。オランダ国家サイバーセキュリティセンターは、Appleが修正を出荷してから2週間も経たないうちに、CVE-2026-65400(CVSSスコア9.8)として追跡されている、重大なmacOS認証の脆弱性が積極的に悪用されていることを確認しました。 [...] macOS Screen Sharing Flaw Exploited to Deploy Monero Miners securityaffairs.com +1
GeoServer のゼロデイ脆弱性が既に調査されている。それが問題だ。 GeoServerは、SQLインジェクションおよび潜在的なRCEを可能にする未パッチのゼロデイ脆弱性に直面しており、攻撃者はすでに公開されているシステムを探索しています。新たに開示されたGeoServerのゼロデイ脆弱性は、すでに活発な悪用試行を引きつけており、現時点ではパッチは利用できません。オープンソースの地理空間プラットフォームを実行している組織は、その露出を確認する必要があります。ハンドラーq1uf3ngを持つセキュリティ研究者が脆弱性を開示しました[...] GeoServer Zero-Day Is Already Being Probed. That’s the Problem securityaffairs.com +1
Appleは、数百人のユーザーに、傭兵スパイウェア攻撃の警告を発しました。 Appleは、信頼性が高く標的型攻撃の可能性があることをユーザーに警告し、直ちに確認、より強力な保護、専門家による支援を求めています。Appleは、傭兵スパイウェアによって標的にされた可能性があると考えるユーザーに、新たな脅威通知を送信しました。同社はTechCrunchに対し、最新のアラートは110カ国のユーザーに届いており、既に送信された通知に追加されると述べています。 Apple warned hundreds of users of mercenary spyware attacks securityaffairs.com +1
AmnesiaStealerが攻撃者に被害者のmacOSブラウザのライブ制御を付与 AmnesiaStealerは、偽のGitHubページを通じてmacOSユーザーを標的とし、パスワード、Cookie、データを盗み、攻撃者にブラウザのライブ制御を可能にします。Jamf Threat Labsの研究者は、ClickFixテクニックを使用した偽のGitHubダウンロードページを通じて拡散する、新しいマルチステージのRustベースのmacOSインフォスティーラーであるAmnesiaStealerを開示しました。誘い文句は説得力があります。正しいGitHubのダークテーマ、Octocatロゴ、[...] AmnesiaStealer Gives Attackers Live Control of Victims’ macOS Browsers securityaffairs.com +1
Chess.comの漏洩により730万人のユーザーが露呈 – スクレイピングの証拠が示唆 730万件のChess.comプロフィールがオンラインに流出:データは本物だが、サーバー侵害ではなく大規模なスクレイピングの兆候がある。盗まれたデータに無料という価格は奇妙であり、まさにこのリストが再検討に値する理由である。730万件以上のchess.comユーザー記録を含む15.5GBのファイルが、2つのデータ漏洩サイトに現れた[...] Chess.com Leak Exposes 7.3 Million Users – Evidence Points to Scraping securityaffairs.com +1
米国、民間のサイバー企業に越境犯罪ネットワークへのハッキングを許可 トランプ大統領、審査済みの米サイバーセキュリティ企業に越境犯罪ネットワークに対する政府承認サイバー作戦の実施を許可。トランプ大統領は8月13日、審査済みの米民間サイバーセキュリティ企業が、政府の指示と監督の下で越境犯罪組織に対する攻撃的サイバー作戦を実施することを許可する正式なプログラムを確立する国家安全保障覚書に署名した。このプログラムは、[...]によって管理される。 US Authorizes Private Cyber Firms to Hack Transnational Criminal Networks securityaffairs.com +1
Adobe Commerce CVE-2026-71362、公開後まもなく攻撃を受ける ハッカーは、認証されていない攻撃者が顧客アカウントを乗っ取り、個人データにアクセスできる可能性のある、Adobe Commerceの重大な脆弱性を標的にし始めました。ハッカーは、公開後にすぐに、Adobe Commerceの重大な脆弱性であるCVE-2026-71362(CVSSスコア9.1)を標的にし始めました。この脆弱性により、認証されていない攻撃者は顧客セッションを切り替え、アカウントを乗っ取り、個人データにアクセスできます。サイバーセキュリティ企業「[…]」 Adobe Commerce CVE-2026-71362 Comes Under Attack Shortly After Public Disclosure securityaffairs.com +1
米国CISA、Metabase、Windows、Cisco Secure Firewallの脆弱性を既知の悪用済み脆弱性カタログに追加 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、Metabase、Windows、Cisco Secure Firewallの脆弱性を既知の悪用済み脆弱性カタログに追加しました。米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、以下の脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加しました。CVE-2026-20349は、Cisco Secure Firewall ASAおよびFTDソフトウェアの脆弱性であり、認証されていない攻撃者が、[...] U.S. CISA adds Metabase, Windows, and Cisco Secure Firewall flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1