Security Affairs 日本語 フォロー Security Affairsは、ITの脆弱性、データ漏洩、サイバー攻撃、マルウェア、サイバーセキュリティー意識に関するリアルタイムの情報を提供するサイバーセキュリティープラットフォームです。ニュース、インサイト、専門家のアドバイスを提供し、サイバーセキュリティー脅威から保護することを助けます。Security Affairsは、サイバーセキュリティーの分野での最新の開発を読者に更新し続けることを目的としています。 Security Affairs 日本語 RSS thenote.app Security Affairs securityaffairs.com RSS securityaffairs.co
セキュリティ・アフェアーズ・マルウェア・ニュースレター 第107ラウンド Security Affairs Malware newsletterは、国際的なマルウェアに関する最高の記事と調査のコレクションを含んでいます。マルウェアニュースレター UAC-0145 主な侵害ベクトル 2026年7月現在 SleeperGem: 侵害されたgit_credential_manager、Dendreo、およびfastlane RubyGemsが永続的なバックドアをドロップ AgentBaiting: 800以上の偽AIスキルとMCPサーバーがマルウェアを配信した方法 ChaosランサムウェアのmsaRAT: 実行中 […] SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 107 securityaffairs.com
ハッカーがホテルのWi-Fiを乗っ取り、Microsoft 365の認証情報を盗む ハッカーがホテルのWi-Fiゲートウェイを侵害し、ユーザーを偽のMicrosoft 365ログインページにリダイレクトして認証情報を盗んでいました。ReliaQuestの脅威リサーチチームは、攻撃者がホテルや会議センターのWi-Fiゲートウェイを侵害し、ゲストを静かに偽のMicrosoftログインページに誘導していることを文書化しました。フィッシングメールは不要です。悪意のある添付ファイルもありません。ただ、どのホテルに運悪く滞在したかというだけです。 Hackers Hijack Hotel Wi-Fi to Steal Microsoft 365 Credentials securityaffairs.com
Security Affairsニュースレター 第587号 Pierluigi Paganini – 国際版 週刊セキュリティ・アフェアーズ・ニュースレターの新しい号が届きました!毎週、セキュリティ・アフェアーズの最高のセキュリティ記事が、あなたのメールボックスに無料で届きます。国際的な報道を含む、週刊セキュリティ・アフェアーズ・ニュースレターの新しい号をお楽しみください。イラン関連の攻撃者が米国の水・エネルギー制御システムを侵害 オーストラリアのエネルギープロバイダー、Origin Energy […] Security Affairs newsletter Round 587 by Pierluigi Paganini – INTERNATIONAL EDITION securityaffairs.com
イラン関連の攻撃者が米国の水・エネルギー制御システムを標的にしている 米国当局は、イラン関連の攻撃者がインターネットに公開されている水・エネルギー制御システムを標的にしており、混乱のリスクがあると警告しています。連邦機関は今週、サイバーセキュリティに関する勧告を更新しました。イラン関連の攻撃者が米国の水・エネルギー制御システムに侵入しており、単に偵察しているだけでなく、実際に変更を加えているとのことです。CISA、FBI、NSA、エネルギー省からの更新された勧告は[...] Iran-Linked Actors Breach Are Targeting US Water and Energy Control Systems securityaffairs.com
オーストラリアのエネルギープロバイダーであるOrigin Energyは、顧客データに影響を与えるデータ侵害を公表しました。 Origin Energyは、ハッカーが200万人の顧客のデータを盗み、それを漏洩させると脅迫したと主張した後、データ侵害を確認しました。Origin Energyは、ハッカーが200万人の顧客に属する記録を盗み、それらを公開すると脅迫したと主張した後、顧客データを暴露したサイバー攻撃を明らかにしました。自称するハッカーは […] Australian energy provider Origin Energy disclosed a data breach impacting customer data securityaffairs.com +1
Google Fined €890M Under EU Digital Markets Act Over Search and Play Store Practices EUは、DMAに基づき、自社サービスを優遇し、Play Storeの競争を制限したとしてGoogleに8億9000万ユーロの罰金を科しました。AI検索機能も調査対象となっています。欧州委員会は木曜日、デジタル市場法違反でGoogleに合計8億9000万ユーロの2件の罰金を科しました。1件はGoogle検索での自社サービスへの優先的な掲載、もう1件は[...] Google Fined €890M Under EU Digital Markets Act Over Search and Play Store Practices securityaffairs.com +1
タイ王国財務省がHermes AIエージェントの無人実行とHadesインプラントのステージングの標的に Hunt.ioは、偵察と永続化のためにHermes AIエージェントとHadesマルウェアを使用したタイ財務省に対するサイバースパイ攻撃を発見しました。Hunt.ioの研究者は、タイ財務省を標的とした侵入を発見し、ライブのサイバースパイ活動の内部を珍しく垣間見ることができます。マルウェアを事後的に回収する代わりに、チームは公開されたステージングサーバーを発見しました[...] Thailand’s Ministry of Finance Targeted With Hermes AI Agent Running Unattended, Hades Implant Staged securityaffairs.com +1
UAC-0099は、ウクライナの組織を標的とするために、偽のNotepad++プラグインの中にマルウェアを隠すようになった UAC-0099は、フィッシング後に偽のNotepad++プラグインを介してマルウェアを配信し、分析を妨害するために正しい引数なしで実行されると自己破壊するローダーを使用しています。CERT-UAは、UAC-0099によるフィッシングキャンペーンを特定した新しい勧告を発表しました。UAC-0099は、少なくとも2022年半ばから活動しているロシアと連携した脅威アクターであり、以前はWinRARの脆弱性を悪用し、フィッシングを使用していたことで知られています。 UAC-0099 Is Now Hiding Malware Inside a Fake Notepad++ Plugin to Target Ukrainian Organizations securityaffairs.com +1
AI信頼のパラドックス:企業は先行するが、消費者はためらう 人工知能の導入は急増していますが、消費者の信頼は遅れをとっています。透明性、人間の監視、明確なAIのユースケースが、信頼のギャップを埋める鍵となります。企業はAIを急速に導入しており、93%が展開を計画していますが、消費者の信頼ははるかに遅れています。データでAIを使用することに企業を信頼しているのはわずか23%であり、これは重大な「AI信頼ギャップ」を明らかにしています。 The AI Trust Paradox: Businesses Are Racing Ahead, but Consumers Are Hesitating securityaffairs.com +1
米国の機関、パッチ未適用のZimbraサーバーを標的とするLaundry Bearキャンペーンに警告 米国の機関は、ロシアのグループであるLaundry Bearが、パッチが適用されていないサーバーを実行している組織からメールアカウントを盗むために、パッチが適用されたZimbraの脆弱性を悪用していると警告しています。サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)、国家安全保障局(NSA)、連邦捜査局(FBI)、その他の米国政府および国際パートナーは、ロシアに関連するAPTが[...] US Agencies Warn of Laundry Bear Campaign Targeting Unpatched Zimbra Servers securityaffairs.com +1
米国CISA、Microsoft SharePointとCheck Point SmartConsoleの脆弱性を既知の悪用済み脆弱性カタログに追加 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、SharePointとCheck Pointの脆弱性を既知の悪用脆弱性カタログに追加しました。米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、DD-WRT、Langflow、WordPressの脆弱性を既知の悪用脆弱性(KEV)カタログに追加しました。以下は、KeVカタログに追加された脆弱性です。KeVに追加された最初の脆弱性は[...] U.S. CISA adds Microsoft SharePoint and Check Point SmartConsole flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
Chaosランサムウェアは、ネットワーク検出を回避するためにブラウザベースのmsaRATを展開します。 Cisco Talosは、Chrome DevTools Protocolを使用してChromeまたはEdgeを介してC2トラフィックをルーティングすることで、ChaosランサムウェアRATであるmsaRATを発見しました。Cisco Talosは、Chaosランサムウェアグループに起因するRustベースのリモートアクセス型トロイの木馬であるmsaRATを開示しました。このマルウェアは、コマンドアンドコントロールチャネル全体を被害者自身のChromeまたはEdgeブラウザを介してルーティングします。このマルウェアは[...] Chaos ransomware deploys browser-based msaRAT to evade network detection securityaffairs.com +1
Googleは、脆弱性ハンティングに特化したAIモデル「Gemini 3.5 Flash Cyber AI」をリリースしました。 Google DeepMindは、脆弱性の発見と修正のためのAIモデルであるGemini 3.5 Flash Cyberを発表しました。これは政府および信頼できるパートナーのみに提供されます。Google DeepMindは火曜日、既存の3.5 Flashアーキテクチャの上に構築され、ソフトウェアの脆弱性を発見、検証、修正するために特別に設計されたセキュリティ重視のAIモデルであるGemini 3.5 Flash Cyberを発表しました。それは[...] Google Released Gemini 3.5 Flash Cyber AI, a Specialized AI Model for Vulnerability Hunting securityaffairs.com +1
Check Point、積極的に悪用されているSmartConsole認証バイパスの脆弱性を修正 Check Pointは、SmartConsoleにおける、現在活発に悪用されている重大な認証バイパス脆弱性、CVE-2026-16232に対処しました。Check Pointは、CVE-2026-16232(CVSSスコア9.3)を含む複数の脆弱性を修正するためのセキュリティアップデートをリリースしました。この脆弱性は、Security ManagementおよびMulti-Domain Management(MDSM)に影響を与える重大な認証バイパスの欠陥であり、現在活発に悪用されています。この脆弱性により、認証されていないユーザーが […] Check Point patches actively exploited SmartConsole authentication bypass flaw securityaffairs.com +1
CVE-2026-8933:Ubuntuのセキュリティ上の欠陥がSnapサンドボックス保護を破る Qualysは、ローカル攻撃者がsnap-confine内の競合状態を利用してroot権限を取得できる、高深刻度のUbuntuの脆弱性CVE-2026-8933を開示しました。Qualysは、Ubuntu Desktop 24.04、25.10、および26.04のデフォルトインストールに影響を与える、高深刻度のローカル権限昇格の脆弱性(CVE-2026-8933、CVSSスコア7.8)を開示しました。この脆弱性は、[...]中に導入された競合状態に起因します。 CVE-2026-8933: Ubuntu security flaw breaks Snap sandbox protections securityaffairs.com +1
Adobe Acrobat Chrome拡張機能のバグにより、WhatsAppのデータがサイレントで盗まれる可能性があった Adobeは、Adobe Acrobat Chrome拡張機能の脆弱性CVE-2026-48294を修正しました。この脆弱性は、攻撃者がユーザーをウェブページに誘導することでWhatsApp Webのチャットを盗むことを可能にするものでした。Guardio Labsの研究者Shaked Binerは、Adobe Acrobat Chrome拡張機能における脆弱性チェーンであるHermeticReaderを公開しました。これは、攻撃者が制御する任意のウェブページが、訪問者のWhatsAppチャット、連絡先、プロフィール名などを静かに盗むことを可能にするものでした。 Adobe Acrobat Chrome extension bug enabled silent WhatsApp data theft securityaffairs.com +1
米国CISA、DD-WRT、Langflow、WordPressの脆弱性を既知の悪用脆弱性カタログに追加 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、DD-WRT、Langflow、WordPressの脆弱性を既知の悪用済み脆弱性カタログに追加しました。米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、DD-WRT、Langflow、WordPressの脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加しました。以下は、KEVカタログに追加された脆弱性です。カタログに追加された最初の問題は[...] U.S. CISA adds DD-WRT, Langflow and WordPress flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
OpenAIのAIモデルが、ベンチマークテストでHugging Faceに到達するためにゼロデイを悪用 OpenAIは、内部テスト中にゼロデイ脆弱性を悪用したAIモデルが、意図しない実際のサイバー攻撃でHugging Faceのサーバーに到達したことを確認しました。OpenAIは7月21日、GPT-5.6 Solを含む同社のAIモデルと、未発表のプレリリースシステムが、前週に公表されたHugging Faceへのサイバー攻撃の背後にあったことを認めました。モデルは攻撃者の制御下で動作していたわけではありません。 OpenAI AI models exploited zero-days to reach Hugging Face in benchmark test securityaffairs.com +1
公開PoCが、クリティカルなSharePoint RCE脆弱性CVE-2026-50522のアクティブな悪用を引き起こす SharePointの重大なRCE脆弱性CVE-2026-50522が、PoCエクスプロイトコードのリリース後に活発に悪用されています。watchTowrの研究者によると、CVE-2026-50522(CVSSスコア9.8)として追跡されているMicrosoft SharePointの重大な脆弱性が、公開されているプルーフ・オブ・コンセプト(PoC)コードのリリースに続いて活発に悪用されています。Microsoftの2026年7月のパッチチューズデーで修正された、デシリアライゼーションの[...] Public PoC triggers active exploitation of critical SharePoint RCE vulnerability CVE-2026-50522 securityaffairs.com +1
Zimbra 10.1.20 は、クリティカルなコマンドインジェクションバグを含む複数のセキュリティ問題を修正します。 Zimbraは、バージョン10.1.20で9件の脆弱性を修正しました。これには、任意のコマンド実行を可能にするクリティカルなSNMP監視コマンドインジェクションの問題が含まれます。Zimbraは、SNMP監視コンポーネントにおけるクリティカルなコマンドインジェクションの脆弱性を含む9件のセキュリティ脆弱性を修正するためにバージョン10.1.20をリリースしました。この脆弱性は、SNMP通知が有効になっているシステムに影響を与え、攻撃者が任意のコマンドを実行することを可能にする可能性があります。 Zimbra 10.1.20 patches multiple security issues, including a critical command injection bug securityaffairs.com +1
Qilinランサムウェアアフィリエイト、CVE-2026-0257を悪用し不正なVPNアクセスを取得 Qilinランサムウェアは、PAN-OS GlobalProtectの脆弱性CVE-2026-0257を悪用し、パッチが適用されていないネットワークへの不正なVPNアクセスを獲得します。Arctic Wolfの研究者は、Qilinランサムウェアギャングが、企業のネットワークを侵害するために、重大なPAN-OS GlobalProtectの脆弱性CVE-2026-0257を悪用していると警告しています。CVE-2026-0257は、GlobalProtectポータルおよびゲートウェイに影響を与えるPAN-OS認証バイパスの脆弱性です。Palo Alto Networksは、5月にこの脆弱性に対処しました[...] Qilin Ransomware Affiliates Abuse CVE-2026-0257 to Gain Unauthorized VPN Access securityaffairs.com +1
攻撃者はServiceNowの重大なRCE脆弱性CVE-2026-6875を悪用 攻撃者は、自己ホスト型インスタンスで認証なしのリモートコード実行を可能にする、ServiceNowの重大な脆弱性CVE-2026-6875を悪用しています。Searchlight Cyberの研究者は、7月14日にServiceNow AI Platformにおける重大な事前認証リモートコード実行脆弱性、CVE-2026-6875を公開しました。同日、ServiceNowは自己ホスト型インスタンス向けのパッチをリリースしました。7月17日以降、攻撃者はこれを悪用し始めています。 Attackers Exploit Critical ServiceNow RCE Flaw CVE-2026-6875 securityaffairs.com +1
オランダ情報機関、ロシアがハッキングされたIPカメラを軍事諜報活動に利用していると警告 オランダの諜報機関によると、ロシアはNATOの軍事ロジスティクスとウクライナへの武器輸送を監視するためにIPカメラをハッキングしている。オランダの文民諜報機関であるAIVDと軍事諜報機関であるMIVDは、7月10日に共同勧告を発表し、少なくとも1つのロシアの諜報機関がオランダ、その他のEU諸国、および[...]のインターネット接続されたIPカメラを体系的に侵害していることを確認した。 Dutch Intelligence Warns Russia Uses Hacked IP Cameras for Military Espionage securityaffairs.com +1
重大な7-Zipの脆弱性により、細工されたXZ圧縮ファイルを開くことでコード実行が可能に。今すぐアップデートを! 7-Zipは、攻撃者が悪意のあるXZ圧縮アーカイブファイルを開かせることでコードを実行できる脆弱性を修正しました。7-Zipは、XZ圧縮データの処理におけるリモートコード実行の脆弱性に対処するため、バージョン26.02をリリースしました。研究者のLandon Pengによって発見されたこの欠陥は、特別に細工されたアーカイブを通じてトリガーされる可能性があります。ユーザーが[… ]を開いた場合 Critical 7-Zip Flaw Allows Code Execution by Opening Crafted XZ-Compressed Files. Update it now! securityaffairs.com +1
CVE-2026-42533: NGINXの重大なバグによりHTTPリクエストがサーバー乗っ取りに変わる可能性 F5は、nginxの重大な脆弱性CVE-2026-42533を修正しました。この脆弱性は、サーバーをクラッシュさせ、場合によっては細工されたHTTPリクエストを通じてリモートコード実行を可能にする可能性があります。F5は、CVE-2026-42533(CVSSスコア9.2)として追跡されているnginxの重大な脆弱性に対するパッチをリリースしました。この脆弱性は、認証されていない攻撃者が特別に細工されたHTTPリクエストを使用してヒープバッファオーバーフローをトリガーすることを可能にします。「ヒープ [...] CVE-2026-42533: Critical NGINX Bug Could Turn HTTP Requests Into Server Takeovers securityaffairs.com +1
AIエージェントが攻撃者に変貌:Hugging Faceが自律的な侵入キャンペーンを暴露 Hugging Faceによると、自律型AIエージェントが同社の本番インフラの一部に侵入し、内部データおよびサービス認証情報にアクセスしたとのことです。Hugging Faceは、世界をリードするオープンソースAI企業の一つです。同社は、開発者や組織が機械学習および生成AIモデルを構築、共有、展開できるプラットフォームを提供しています。Hugging Faceは、[...]と開示しました。 AI Agents Turned Into Attackers: Hugging Face Reveals Autonomous Intrusion Campaign securityaffairs.com +1
Volexity、SonicWall VPNアプライアンスを標的としたゼロデイキャンペーンを発見 不明なハッカーが、パッチが利用可能になる前に2つのSonicWall SMA 1000ゼロデイを悪用して、VPNアプライアンスのルートアクセスを取得しました。Volexityは、2026年6月22日からSonicWall SMA 1000シリーズVPNアプライアンスがゼロデイエクスプロイトの標的となった侵害された組織のインシデント対応調査を実施した後、その発見を発表しました。Volexityが追跡している脅威アクターは […] Volexity Uncovers Zero-Day Campaign Targeting SonicWall VPN Appliances securityaffairs.com +1
セキュリティ・アフェアーズ・マルウェア・ニュースレター 第106ラウンド Security Affairs Malware newsletterは、国際的なマルウェアに関する最高の記事と調査のコレクションを含んでいます。Malware Newsletter CrashStealer:クラッシュレポーターを装ったC++ macOSインフォスティーラー Lucide Proxy:学生用WebプロキシをDDoSボットに転換 AsyncAPI npm組織が侵害され、週200万ダウンロードに影響 OkoBot:仮想通貨ユーザーを標的とする新しい洗練されたマルウェアフレームワーク […] SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 106 securityaffairs.com +1
Security Affairsニュースレター 第586号 Pierluigi Paganini – 国際版 週刊セキュリティ・アフェアーズ・ニュースレターの新しい号が届きました!毎週、セキュリティ・アフェアーズの最高の記事が、あなたのメールボックスに無料で届きます。国際的な報道を含む、週刊セキュリティ・アフェアーズ・ニュースレターの新しい号をお楽しみください。OpenSSLがHollowByteメモリ枯渇バグを修正Daxin:13年前の中国関連マルウェアが製造業者のネットワーク上で依然として活動中であることが判明 […] Security Affairs newsletter Round 586 by Pierluigi Paganini – INTERNATIONAL EDITION securityaffairs.com +1
WordPressサイトは、新たに公開されたwp2shellエクスプロイトを使用して乗っ取られる可能性があります。 WordPressの2つの重大な脆弱性に対する公開エクスプロイトが利用可能になり、攻撃者は認証なしでリモートコード実行を獲得できます。WordPress Coreに影響を与えるwp2shellの脆弱性に対する公開概念実証エクスプロイトが利用可能になりました。CVE-2026-63030およびCVE-2026-60137として追跡されるこれらの脆弱性は、デフォルトのWordPressインストールで認証前のリモートコード実行を達成するために連鎖させることができます[...] Attackers Can Take Over WordPress Sites Using Newly Released wp2shell Exploits securityaffairs.com +1
OpenSSL、HollowByteメモリ枯渇バグを修正 Oktaは、リモート攻撃者がサーバーメモリを枯渇させ、サービス拒否攻撃を引き起こすことができる11バイトのOpenSSLの脆弱性であるHollowByteを開示しました。OktaのRed Teamは、HollowByteと名付けたOpenSSLのサービス拒否脆弱性を開示しました。攻撃ペイロードは正確に11バイトです。リモートで認証されていない攻撃者がそのペイロードを送信すると、サーバーは最大131KBのメモリを割り当てます[...] OpenSSL Fixes HollowByte Memory Exhaustion Bug securityaffairs.com +1
Daxin: 13年間続く中国関連マルウェアが製造業者のネットワークで依然として活動中であることが判明 研究者たちは、中国のDaxin rootkitと新しいStupigバックドアを台湾企業のネットワーク上で発見し、2013年に遡る潜伏的な侵入を示唆しています。SymantecのThreat Hunter Teamは、2026年に多国籍ハイテク製造業者の台湾子会社で侵害されたホスト上でDaxinが実行されているのを発見しました。Daxinは、Symantecが最初に文書化したWindowsカーネルモードrootkitです。 Daxin: 13-Year-Old China-Linked Malware Found Still Active on Manufacturer’s Network securityaffairs.com +1
米国CISA、Fortinet FortiSandboxとMicrosoft SharePointの脆弱性を既知の悪用済み脆弱性カタログに追加 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、Fortinet FortiSandboxとMicrosoft SharePointの脆弱性を既知の悪用済み脆弱性カタログに追加しました。米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、Fortinet FortiSandboxとMicrosoft SharePointの脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加しました。今週、Microsoftの2026年7月のパッチチューズデーで、SharePointのリモートコード実行バグに対処しました[...] U.S. CISA adds Fortinet FortiSandbox and Microsoft SharePoint flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
Ernst & Young (EY)、サードパーティのサポートチケットに関わるデータ侵害を調査 Ernst & Young (EY) は、攻撃者がクライアントの文書や税務情報を含むサードパーティのITサポートシステムを侵害した後、データ侵害を公表しました。Ernst & Young (EY) は、ITチームが使用する侵害されたサードパーティのサポートチケットシステムに関連するデータ侵害を公表しました。このプラットフォームには、サポートリクエストが保存されており、それには以下の文書が含まれている可能性があります。 Ernst & Young (EY) Investigates Data Breach Involving Third-Party Support Tickets securityaffairs.com +1
日本の大手食品会社の一つであるニチレイがサイバー攻撃を受けました。 日本の大手食品会社であるニチレイがサイバー攻撃を受け、物流と出荷に支障が出ています。同社は徐々に操業を再開しています。ニチレイは日本有数の大手食品会社であり、冷凍食品事業で最もよく知られています。1942年に設立され、東京に本社を置く同社は、数十の子会社を通じてグローバルに事業を展開しています。この食品大手は、[...] A cyberattack hit Nichirei, one of Japan’s largest food companies securityaffairs.com +1
新しいロシアのキャンペーンが、Starland RATを展開するために偽のWebexおよびZoomインストーラーを使用 ロシア語話者のUAT-11795は、トロイの木馬化されたZoom、Webex、およびMobaXtermインストーラーを拡散し、Starland RATとWLDRメモリオンリーインプラントを配信しています。Cisco Talosの研究者は7月16日に詳細な技術レポートを発表し、UAT-11795を明らかにしました。これは、少なくとも[日付]から米国とヨーロッパのユーザーを標的としたマルウェアキャンペーンを実行している、金銭目的のロシア語話者の脅威アクターです。 New Russian Campaign Uses Fake Webex and Zoom Installers to Deploy Starland RAT securityaffairs.com +1
米国CISA、KNX Association KNX Protocol Connection Authorization Option 1およびOracleの脆弱性を既知の悪用済み脆弱性カタログに追加 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、KNX Association KNX Protocol Connection Authorization Option 1およびOracleの脆弱性を、既知の悪用済み脆弱性カタログに追加しました。米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、SonicWallおよびMicrosoftの脆弱性を、既知の悪用済み脆弱性(KEV)カタログに追加しました。カタログに追加された脆弱性は以下の通りです。脆弱性CVE-2023-4346(CVSS [...] U.S. CISA adds KNX Association KNX Protocol Connection Authorization Option 1 and Oracle flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
2人の散乱したスパイダーメンバーが2900万ポンドのTfLサイバー攻撃で投獄される 英国で、Scattered Spiderサイバー犯罪グループのメンバー2名が、2024年のロンドン交通局へのサイバー攻撃に関与した罪で禁錮刑を受けました。英国の裁判所は、Scattered SpiderのメンバーであるThalha Jubair(20歳)とOwen Flowers(18歳)に対し、2024年のロンドン交通局(TfL)へのサイバー攻撃における役割について判決を下しました。ロンドン交通局(TfL)は、地域的な […] Two Scattered Spider Members Sentenced to Prison Over £29 Million TfL Cyberattack securityaffairs.com +1
TuxBot v3: AIで構築されたIoTボットネット – バグ、免責事項、その他すべて TuxBot v3、17のアーキテクチャに対応したAI構築のIoTボットネットは、開発者が削除しなかったLLMのバグと安全上の免責事項とともにリリースされました。Palo Alto NetworksのUnit 42は、これまで文書化されていなかったモジュラーIoTボットネットフレームワークであるTuxBot v3 Evolutionを特定しました。これには珍しい詳細が含まれています。開発者は、大規模言語モデルを使用してかなりの部分を記述しました […] TuxBot v3: The IoT Botnet Built With AI – Bugs, Disclaimers and All securityaffairs.com +1
Claude CodeとDeepSeekによる中国のサイバースパイ活動キャンペーン 中国の俳優たちは、Claude CodeとDeepSeekを使用して、政府システムを侵害し、金融企業を標的とする攻撃を自動化しました。Hunt.ioの研究者たちは、2026年6月に既知のTencShellコマンド&コントロールインフラストラクチャをピボットしている最中に、活発な侵入キャンペーンを発見しました。ポート1111上の単一のHTTPヘッダーフィンガープリントが、彼らを香港に拠点を置く13台のサーバーに導き、そのうちの1台で […] Claude Code and DeepSeek Powered Chinese Cyber Espionage Campaign securityaffairs.com +1
Zoom、重大なアカウント乗っ取りバグ CVE-2026-53412 を修正 Zoomは、攻撃者が認証なしでアカウントを乗っ取ることができる可能性のある、CVE-2026-53412として追跡されているWindowsの重大な脆弱性について警告しています。Zoomは、CVE-2026-53412(CVSSスコア9.8)として追跡されているWindowsの重大な脆弱性を修正しました。この脆弱性により、認証されていない攻撃者がユーザーアカウントを乗っ取ることが可能になります。この脆弱性は、Workplaceの古いバージョン、Windows VDI Client、および[...]に影響します。 Zoom Fixes CVE-2026-53412, a Critical Account Takeover Bug securityaffairs.com +1
米国および同盟政府の推奨事項:ロシアのAPTグループに対するネットワークデバイスのセキュリティ確保 米国と同盟国は、ロシアのAPTグループが世界中の重要インフラを侵害するためにルーターやネットワークデバイスを標的にしていると警告しています。米国と同盟国の政府は、ロシアの国家支援を受けたAPTグループが、特にルーターなどのセキュリティの低いネットワークデバイスをスキャンおよび悪用して、重要インフラにアクセスしていると警告しています。FSB Center 16に関連するグループには、Berserk Bear、Energetic Bear、Ghost [...]が含まれます。 US and allied Governments’ Recommendations: Securing Network Devices Against Russian APT Groups securityaffairs.com +1
カオティック・エクリプスが、完全にパッチ適用されたWindowsシステムに影響を与えるレガシーハイブのエクスプロイトを公開 LegacyHive PoCは、完全にパッチが適用されたWindowsデスクトップおよびサーバーシステムに影響を与えるWindows権限昇格の脆弱性を公開します。Microsoftの2026年7月のパッチチューズデーからわずか数時間後、Nightmare Eclipseとしても知られるChaotic Eclipseというセキュリティ研究者が、LegacyHiveという新しいWindowsゼロデイの概念実証(PoC)を公開しました。今回は、Windowsユーザープロファイルサービス(ProfSvc)が標的であり、これまでのものとは異なり、[...] Chaotic Eclipse Unveils LegacyHive Exploit Affecting Fully Patched Windows Systems securityaffairs.com +1
AsyncAPI npm サプライチェーン攻撃:週200万ダウンロードのパッケージにマルウェアが注入される 200万回の週ダウンロードを誇るAsyncAPI npmパッケージが侵害され、情報窃盗、仮想通貨窃盗、RAT機能を備えたマルウェアが拡散されました。OX Securityの研究者は7月14日、AsyncAPI npm組織が侵害され、合計200万回以上の週ダウンロードを占める4つのパッケージに悪意のあるコードが注入されたと発表しました。影響を受けたバージョンは、@asyncapi/generator 3.3.1、@asyncapi/generator-components 0.7.1、[...]です。 AsyncAPI npm Supply Chain Attack: Malware Injected Into Packages With 2 Million Weekly Downloads securityaffairs.com +1
米国CISA、SonicWallとMicrosoftの脆弱性を既知の悪用された脆弱性カタログに追加 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、SonicWallとMicrosoftの脆弱性を既知の悪用脆弱性カタログに追加しました。米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、SonicWallとMicrosoftの脆弱性を既知の悪用脆弱性(KEV)カタログに追加しました。カタログに追加された脆弱性は以下の通りです。今週、SonicWallは2つのゼロデイ脆弱性の積極的な悪用を確認しました[...] U.S. CISA adds SonicWall and Microsoft flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
SonicWall、2つのSMA 1000ゼロデイの活発な悪用について警告 SonicWallは、任意のコマンド実行を可能にする脆弱性を含む、2つのSMA 1000ゼロデイを悪用するアクティブな攻撃について警告しています。SonicWallは、Secure Mobile Access (SMA) 1000アプライアンスに影響を与える2つのゼロデイ脆弱性がアクティブに悪用されていることを確認しました。これらの脆弱性は社内で発見され、同社のPSIRTのAdam Babis氏によって報告されました。同社は、これらの脆弱性を示す複数のインシデントを調査しました[...] SonicWall warns of active exploitation of two SMA 1000 zero-days securityaffairs.com +1
2026年7月のパッチチューズデーセキュリティアップデート、史上最大のアップデート。1ヶ月で621件のCVE パッチチューズデー:Microsoft、SharePoint、RDP、Hyper-V、AD FSに影響を与える2つのゼロデイ脆弱性とクリティカルな脆弱性を含む、記録的な621件のCVEを修正。Microsoftの2026年7月のパッチチューズデーは、同社史上最大の単月セキュリティリリースとなった。Zero Day Initiativeは、今月新たに621件のMicrosoft CVEをカウントし、[...] Patch Tuesday security updates for July 2026, the largest update ever. 621 CVEs in one month securityaffairs.com +1
米国財務省、ランサムウェア被害数十億ドルに関与したVPNプロバイダーとクリプト業者に制裁 米国は、ランサムウェアギャングに数十億ドルの被害をもたらしたVPNプロバイダー1VPNSと暗号通貨販売業者に制裁を科しました。米国財務省外国資産管理局は、7月13日に2人の個人と1つの法人に対し、ランサムウェアグループにツールとインフラを提供し、数十億ドルの損失を引き起こしたとして制裁を科しました。 U.S. Treasury Sanctions VPN Provider and Cryptor Seller Behind Billions in Ransomware Losses securityaffairs.com +1
攻撃者はAIを使用してカスタムPowerShell偵察マルウェアを構築した Huntressは、攻撃者がAIを使用してカスタムで回避性の高いツールを作成していることを示す、AD偵察に使用されたAI生成のPowerShellスクリプトを発見しました。2026年6月3日のインシデント対応調査中に、HuntressのアナリストであるJevon Angは、攻撃者が被害者のActive Directory環境をマッピングするために使用したPowerShellスクリプトを侵害されたWindows Serverから回収しました。 Attacker Used AI to Build Custom PowerShell Recon Malware securityaffairs.com +1
マルウェアが日本最大のタクシー会社である日本交通を襲い、サービスが一時停止 日本最大のタクシー事業者である日本交通は、マルウェア攻撃を受けてシステムを停止し、配車と予約に支障をきたしました。日本最大のタクシー会社である日本交通は、2026年7月13日に、7月11日土曜日の早朝にマルウェア感染を伴う不正な外部アクセスが社内システムで発生したことを明らかにしました。同社は直ちにシステムを停止しました[...] Malware Hits Japan’s Largest Taxi Company Nihon Kotsu, Services Temporarily Suspended securityaffairs.com +1