Security オープンソースハッキングツールを利用した新たなマルウェア配布キャンペーン Source: 🛡 概要最近、Trend MicroとReversingLabsのセキュリティ研究者が、初心者のサイバー犯罪者、開発者環境を狙った新たなマルウェア配布キャンペーンを発見しました。このキャンペーンでは、トロイの木馬化されたオー... 2025.06.20 Security
Security Windows 365新セキュリティデフォルトの導入と影響 Source: 🛡 概要マイクロソフトは2025年下半期から新しいWindows 365のセキュリティデフォルトを導入すると発表しました。この変更は新たにプロビジョニングまたは再プロビジョニングされたCloud PCに適用され、クリップボー... 2025.06.20 Security
Security Godfatherマルウェアがバーチャル化を利用して銀行アプリを乗っ取る Source: 🛡 概要最近、Androidマルウェア「Godfather」の新しいバージョンが発見され、モバイルデバイス上に隔離された仮想環境を作成し、正当な銀行アプリからアカウントデータや取引情報を盗み出します。この悪意のあるアプリは、... 2025.06.20 Security
Security Serpentine#CloudマルウェアがCloudflareを利用した巧妙な攻撃 Source: 🛡 概要この度、Securonixによる研究により、.lnkショートカットファイルを使用してリモートペイロードを配信する巧妙なマルウェアキャンペーン「Serpentine#Cloud」が明らかになりました。攻撃者はCloud... 2025.06.19 Security
Security Linuxの脆弱性新たにルートアクセスを可能にCISAが古いバグの悪用を警告 Source: 🛡 概要Linuxユーザーにとって重要なセキュリティ通知が届きました。新たに発見された2つの脆弱性が連携することで、フルルートアクセスを取得できる可能性があることが明らかになりました。さらに、CISA(アメリカ合衆国サイバー... 2025.06.19 Security
Security Citrix NetScalerにおける重要な脆弱性の修正情報 Source: 🛡 概要Citrixは、NetScaler ADCおよびNetScaler Gatewayを含む3つの製品に対して4つの脆弱性に関するパッチを発表しました。特に重要な問題は、CVE-2025-5777(CVSSスコア9.3)... 2025.06.19 Security
Security ロシアハッカーがGmailのMFAをアプリパスワードで回避する手口 Source: 🛡 概要ロシア政府に関連するプロのハッキングチームが、Googleのあまり知られていない「アプリパスワード」機能を悪用した新しいフィッシング手法を用いて、二要素認証を回避する手口が明らかになりました。この攻撃は、米国国務省の... 2025.06.19 Security
Security Linuxのudisks脆弱性で攻撃者が主要ディストリビューションでroot権限を取得可能 Source: 🛡 概要最近発見されたLinuxのudisksに関する二つの脆弱性(CVE-2025-6018、CVE-2025-6019)により、攻撃者は主要なLinuxディストリビューション上でroot権限を取得することが可能となります... 2025.06.19 Security
Security 北朝鮮ハッカーがZoom通話で役員のディープフェイクを利用しMacマルウェアを拡散 Source: 🛡 概要北朝鮮のBlueNoroffハッキンググループは、Zoom通話中に企業の役員をディープフェイクで模倣し、従業員を騙してカスタムマルウェアをmacOSデバイスにインストールさせる新たな攻撃手法を展開しています。この攻撃... 2025.06.19 Security
Security イランがサイバー攻撃防止のためインターネットを制限する背景 Source: 🛡 概要イランは、イスラエルによるサイバー攻撃を妨害する目的で国内のインターネットアクセスを制限しています。この動きは、イスラエルがイランに対して前例のない攻撃を行った数日後に発表され、地域の地政学的緊張を高めています。イラ... 2025.06.19 Security