Security Google PlayとApple App Storeのマルウェアが写真と暗号資産を盗む Source: 🛡 概要新たに発見されたモバイル暗号資産盗難マルウェア「SparkKitty」が、Google PlayとApple App Storeのアプリで確認され、AndroidおよびiOSデバイスをターゲットにしています。このマル... 2025.06.24 Security
Security APT28のハッカーがSignalチャットを利用してウクライナへの新たなマルウェア攻撃を実行 Source: 🛡 概要ロシアの国家支援を受けた脅威グループAPT28が、ウクライナの政府機関を標的にSignalチャットを利用して新たなマルウェア攻撃を行っています。攻撃には、BeardShellとSlimAgentという2つの未文書化の... 2025.06.24 Security
Security XDigoマルウェアがウィンドウズLNK脆弱性を悪用した攻撃の概要 Source: 🛡 概要2025年3月、サイバーセキュリティ研究者は、東欧の政府機関を標的とした攻撃で使用されるGoベースのマルウェア「XDigo」を発見しました。この攻撃は、複数の段階を経てマルウェアを展開するためにウィンドウズショートカ... 2025.06.24 Security
Security イラン核攻撃後の米国ネットワークへのサイバー攻撃警告 Source: 🛡 概要米国政府は、2025年6月13日に開始されたイラン・イスラエル戦争の一環としてイランの核施設への空爆後、親イランのグループによるサイバー攻撃の警告を発しました。国土安全保障省(DHS)は、現在の紛争が米国内での「脅威... 2025.06.24 Security
Security CoinMarketCapがハッキングされ仮想通貨ウォレットが狙われた事件 Source: 🛡 概要2025年6月20日、人気の仮想通貨価格追跡サイトCoinMarketCapがウェブサイト供給チェーン攻撃を受け、訪問者が仮想通貨を盗まれる危険にさらされました。この攻撃は、サイトのホームページに表示される「ドゥード... 2025.06.23 Security
Security Cloudflareトンネル悪用のマルウェアキャンペーンの概要 Source: 🛡 概要最近、Securonixが発見したマルウェア配布キャンペーン「Serpentine#Cloud」は、攻撃者が制御するサブドメイン上でCloudflare Tunnelを悪用してペイロードをホストしています。このキャン... 2025.06.21 Security
Security MetaのFreeTypeゼロデイ脆弱性がパラゴンスパイウェア攻撃に悪用される Source: 🛡 概要Metaが所有するWhatsAppは、最近発見されたFreeTypeの脆弱性が、イスラエルの監視ソリューションプロバイダーであるパラゴンの攻撃に関連していると報告しています。2023年3月中旬、MetaはCVE-20... 2025.06.21 Security
Security Motorsテーマの脆弱性がWordPressサイトを狙う攻撃を引き起こす Source: 🛡 概要WordPressのMotorsテーマにおける重大な脆弱性が、公開されてから数週間後に大規模な悪用が始まったと、WordPressのセキュリティ企業Defiantが警告しています。このテーマは、自動車販売業者向けに設... 2025.06.21 Security
Security 詐欺師が正規サイトを利用した偽サポート情報を拡散 Source: 🛡 概要サイバー犯罪者が、AppleやBank of America、Facebookなどのブランドのテクニカルサポートを探しているユーザーを標的にした偽の検索エンジンリスティングを利用しています。この手法は一般的であり、大... 2025.06.20 Security
Security CiscoとAtlassianが修正した高重要度脆弱性の詳細 Source: 🛡 概要CiscoとAtlassianは、製品における複数の高重要度脆弱性の修正パッチを発表しました。これらの脆弱性の多くは、サービス拒否(DoS)状態を引き起こす可能性があります。Ciscoは、Merakiデバイス向けのフ... 2025.06.20 Security