Security

Google PlayとApple App Storeのマルウェアが写真と暗号資産を盗む

Source: 🛡 概要新たに発見されたモバイル暗号資産盗難マルウェア「SparkKitty」が、Google PlayとApple App Storeのアプリで確認され、AndroidおよびiOSデバイスをターゲットにしています。このマル...
Security

APT28のハッカーがSignalチャットを利用してウクライナへの新たなマルウェア攻撃を実行

Source: 🛡 概要ロシアの国家支援を受けた脅威グループAPT28が、ウクライナの政府機関を標的にSignalチャットを利用して新たなマルウェア攻撃を行っています。攻撃には、BeardShellとSlimAgentという2つの未文書化の...
Security

XDigoマルウェアがウィンドウズLNK脆弱性を悪用した攻撃の概要

Source: 🛡 概要2025年3月、サイバーセキュリティ研究者は、東欧の政府機関を標的とした攻撃で使用されるGoベースのマルウェア「XDigo」を発見しました。この攻撃は、複数の段階を経てマルウェアを展開するためにウィンドウズショートカ...
Security

イラン核攻撃後の米国ネットワークへのサイバー攻撃警告

Source: 🛡 概要米国政府は、2025年6月13日に開始されたイラン・イスラエル戦争の一環としてイランの核施設への空爆後、親イランのグループによるサイバー攻撃の警告を発しました。国土安全保障省(DHS)は、現在の紛争が米国内での「脅威...
Security

CoinMarketCapがハッキングされ仮想通貨ウォレットが狙われた事件

Source: 🛡 概要2025年6月20日、人気の仮想通貨価格追跡サイトCoinMarketCapがウェブサイト供給チェーン攻撃を受け、訪問者が仮想通貨を盗まれる危険にさらされました。この攻撃は、サイトのホームページに表示される「ドゥード...
Security

Cloudflareトンネル悪用のマルウェアキャンペーンの概要

Source: 🛡 概要最近、Securonixが発見したマルウェア配布キャンペーン「Serpentine#Cloud」は、攻撃者が制御するサブドメイン上でCloudflare Tunnelを悪用してペイロードをホストしています。このキャン...
Security

MetaのFreeTypeゼロデイ脆弱性がパラゴンスパイウェア攻撃に悪用される

Source: 🛡 概要Metaが所有するWhatsAppは、最近発見されたFreeTypeの脆弱性が、イスラエルの監視ソリューションプロバイダーであるパラゴンの攻撃に関連していると報告しています。2023年3月中旬、MetaはCVE-20...
Security

Motorsテーマの脆弱性がWordPressサイトを狙う攻撃を引き起こす

Source: 🛡 概要WordPressのMotorsテーマにおける重大な脆弱性が、公開されてから数週間後に大規模な悪用が始まったと、WordPressのセキュリティ企業Defiantが警告しています。このテーマは、自動車販売業者向けに設...
Security

詐欺師が正規サイトを利用した偽サポート情報を拡散

Source: 🛡 概要サイバー犯罪者が、AppleやBank of America、Facebookなどのブランドのテクニカルサポートを探しているユーザーを標的にした偽の検索エンジンリスティングを利用しています。この手法は一般的であり、大...
Security

CiscoとAtlassianが修正した高重要度脆弱性の詳細

Source: 🛡 概要CiscoとAtlassianは、製品における複数の高重要度脆弱性の修正パッチを発表しました。これらの脆弱性の多くは、サービス拒否(DoS)状態を引き起こす可能性があります。Ciscoは、Merakiデバイス向けのフ...