Security

オープンソースハッキングツールを利用した新たなマルウェア配布キャンペーン

Source: 🛡 概要最近、Trend MicroとReversingLabsのセキュリティ研究者が、初心者のサイバー犯罪者、開発者環境を狙った新たなマルウェア配布キャンペーンを発見しました。このキャンペーンでは、トロイの木馬化されたオー...
Security

Windows 365新セキュリティデフォルトの導入と影響

Source: 🛡 概要マイクロソフトは2025年下半期から新しいWindows 365のセキュリティデフォルトを導入すると発表しました。この変更は新たにプロビジョニングまたは再プロビジョニングされたCloud PCに適用され、クリップボー...
Security

Godfatherマルウェアがバーチャル化を利用して銀行アプリを乗っ取る

Source: 🛡 概要最近、Androidマルウェア「Godfather」の新しいバージョンが発見され、モバイルデバイス上に隔離された仮想環境を作成し、正当な銀行アプリからアカウントデータや取引情報を盗み出します。この悪意のあるアプリは、...
Security

Serpentine#CloudマルウェアがCloudflareを利用した巧妙な攻撃

Source: 🛡 概要この度、Securonixによる研究により、.lnkショートカットファイルを使用してリモートペイロードを配信する巧妙なマルウェアキャンペーン「Serpentine#Cloud」が明らかになりました。攻撃者はCloud...
Security

Linuxの脆弱性新たにルートアクセスを可能にCISAが古いバグの悪用を警告

Source: 🛡 概要Linuxユーザーにとって重要なセキュリティ通知が届きました。新たに発見された2つの脆弱性が連携することで、フルルートアクセスを取得できる可能性があることが明らかになりました。さらに、CISA(アメリカ合衆国サイバー...
Security

Citrix NetScalerにおける重要な脆弱性の修正情報

Source: 🛡 概要Citrixは、NetScaler ADCおよびNetScaler Gatewayを含む3つの製品に対して4つの脆弱性に関するパッチを発表しました。特に重要な問題は、CVE-2025-5777(CVSSスコア9.3)...
Security

ロシアハッカーがGmailのMFAをアプリパスワードで回避する手口

Source: 🛡 概要ロシア政府に関連するプロのハッキングチームが、Googleのあまり知られていない「アプリパスワード」機能を悪用した新しいフィッシング手法を用いて、二要素認証を回避する手口が明らかになりました。この攻撃は、米国国務省の...
Security

Linuxのudisks脆弱性で攻撃者が主要ディストリビューションでroot権限を取得可能

Source: 🛡 概要最近発見されたLinuxのudisksに関する二つの脆弱性(CVE-2025-6018、CVE-2025-6019)により、攻撃者は主要なLinuxディストリビューション上でroot権限を取得することが可能となります...
Security

北朝鮮ハッカーがZoom通話で役員のディープフェイクを利用しMacマルウェアを拡散

Source: 🛡 概要北朝鮮のBlueNoroffハッキンググループは、Zoom通話中に企業の役員をディープフェイクで模倣し、従業員を騙してカスタムマルウェアをmacOSデバイスにインストールさせる新たな攻撃手法を展開しています。この攻撃...
Security

イランがサイバー攻撃防止のためインターネットを制限する背景

Source: 🛡 概要イランは、イスラエルによるサイバー攻撃を妨害する目的で国内のインターネットアクセスを制限しています。この動きは、イスラエルがイランに対して前例のない攻撃を行った数日後に発表され、地域の地政学的緊張を高めています。イラ...