Security

Microsoft Teamsに悪意のあるリンク警告機能が追加される

Source: 🛡 概要Microsoft Teamsは、ユーザーが悪意のあるリンクを含むプライベートメッセージを送信または受信する際に、自動的に警告を表示する新機能を導入します。この機能は、スパム、フィッシング、マルウェアとしてタグ付けさ...
Security

AsyncRATがConnectWise ScreenConnectを悪用して資格情報と暗号通貨を盗む

Source: 🛡 概要最近、サイバーセキュリティ研究者はConnectWise ScreenConnectを利用してAsyncRATというリモートアクセス型トロイの木馬(RAT)を配布する新たな攻撃キャンペーンの詳細を公開しました。この攻...
Security

SonicWall SSL VPNの脆弱性と誤設定がアキラランサムウェアに悪用される

Source: 🛡 概要アキラランサムウェアグループに関連する脅威アクターが、SonicWallのデバイスを初期アクセスのターゲットとして引き続き狙っています。サイバーセキュリティ企業のRapid7によると、SonicWall機器を利用した...
Security

再浮上したmacOSバックドアChillyHellの脅威と対策

Source: 🛡 概要ChillyHellは、ウクライナの公務員に対する攻撃で初めて確認されたmacOS向けのモジュラー型バックドアマルウェアです。3年前に姿を消しましたが、最近新バージョンが発見されました。このマルウェアは、攻撃者にリモ...
Security

Fortinet Ivanti Nvidiaがセキュリティ更新を発表し脆弱性を修正

Source: 🛡 概要 Fortinet、Ivanti、Nvidiaは、製品ポートフォリオ全体で13件以上の高および中程度の深刻度の脆弱性を解決するセキュリティ更新を発表しました。特にIvantiは、Endpoint Manager(EP...
Security

Appleの新iPhoneメモリ保護機能が高度な攻撃に立ち向かう

Source: 🛡 概要Appleは新しいiPhone 17およびiPhone Airを発表し、スマートフォンを高度なスパイウェア攻撃から守るための新しいメモリ保護機能を搭載しました。この機能はMemory Integrity Enforc...
Security

クローラックスのパスワードリセット攻撃とその影響

Source: 🛡 概要クローラックス社は2023年8月、攻撃者によるパスワードリセット攻撃を受け、大規模な損害を被りました。攻撃者は、サービスデスクに電話をかけ、従業員を装ってパスワードとMFAのリセットを要求しました。このシンプルなソー...
Security

Cursor AIエディタにおける脆弱性による悪意あるコードの自動実行リスク

Source: 🛡 概要Cursorは、Visual Studio Code(VS Code)をベースにしたAI搭載の統合開発環境(IDE)であり、急成長中のツールです。しかし、CursorにおいてWorkspace Trust機能が無効化...
Security

中国APTがフィリピン軍システムを狙うEggStremeファイルレスマルウェア

Source: 🛡 概要中国の高度な持続的脅威(APT)グループが、フィリピンの軍事関連企業を狙った攻撃を実行しました。この攻撃には、EggStremeという新たに発見されたファイルレスマルウェアフレームワークが使用されており、直接メモリに...
Security

ブラウザは新たなエンドポイントになるのか注目のセキュリティリスク

Source: 🛡 概要最近のサイバー攻撃では、ブラウザが攻撃者にとっての標的となっています。企業の業務がブラウザに依存する中、従業員は重要なデータや認証情報を扱っています。このため、ブラウザのセキュリティ強化が急務です。特に、悪意のあるブ...