セキュリティ企業ESET の調査によると、ロシアの国家支援型ハッカーはAIのガードレールを逆手に取ることで、AIを利用したマルウェア分析を妨害しようと試みているという。
「Chaotic Eclipse」とも呼ばれるNightmare Eclipseは、ここ数か月にWindowsやMicrosoft ...
ランサムウェア「Aurora(Aur0ra)」に関連する脅威アクターらは、AIコーディングアシスタント「Cursor」を使ってターゲット企業のネットワークへ侵入しているという。CloudSEKとGambit Securityが報告した。
ownCloudの脆弱性が悪用され、フィリピンの原子力研究機関から核関連レコードが盗まれる(CVE-2023-49105)|WordPressプラグイン/テーマに5件の重大な脆弱性、サイト乗っ取りやRCEが可能に(CVE-2026-82222、CVE ...
Rehberger氏はこの攻撃手法をアンソロピックに報告したものの、返答は「当該の挙動は設計どおりに動作している」というもので、対策が必要な問題点ではなく「参考情報」として処理されたという。同社の見解では、Auto ...
マイクロソフトは、ClickFixの新たな亜種である「TerminalFix」キャンペーンの詳細を明らかにした。このキャンペーンは、WindowsターミナルまたはPowerShellで有害なコマンドを実行させることを目的としている。
ドイツの民間企業を対象とした調査では、中国とロシアの諜報機関がドイツ企業に対するサイバー攻撃にますます関与していることが明らかになった。
米司法省は26日、FBIと連名で声明を発表し、中国支援のサイバー攻撃を調整・実行する大規模ボットネットに使われた一連のドメインを差し押さえたことを明らかにした。このボットネットは中国政府により、米国の病院や防衛関連企業、複数の連邦政府機関のシステムを ...
攻撃者がMicrosoft SharePointの脆弱性CVE-2026-55040およびCVE-2026-63520を連鎖させ、パッチ未適用のサーバーを狙うようになっているという。脅威インテリジェンス企業Defusedが報告した。
Apache Log4j2における新たなリモートコード実行の脆弱性が、8月24日に開示されている。ただし、影響を受けるのは特定の構成に限られ、Log4Shell(CVE-2021-44228)ほど深刻なわけではない模様。