Linux

雑記
MicrosoftがDNSを悪用する新型ClickFix攻撃を公開――nslookupでマルウェアを段階的に展開

Microsoftの脅威インテリジェンスチームが、DNS(ドメインネームシステム)の名前解決機能を巧みに悪用してマルウェアのペイロードを取得する、新たなClickFixソーシャルエンジニアリング攻撃の詳細を公開しました …

雑記
悪意あるChrome拡張機能がビジネスデータ・メール・閲覧履歴を窃取――Meta Business Suite狙いの新たな脅威

サイバーセキュリティ研究者が、Meta Business SuiteおよびFacebook Business Managerに関連するデータを盗むことを目的とした悪意あるGoogle Chrome拡張機能を発見しました。 …

雑記
郵便物でフィッシング詐欺──TrezorやLedgerを騙る物理的な手紙で暗号資産が盗まれる新手口

暗号資産ハードウェアウォレットの大手メーカーであるTrezorとLedgerを装った物理的な郵便物によるフィッシング攻撃が確認されています。従来のメールやSMSを使ったフィッシングとは異なり、実際の紙の手紙で届くという新 …

雑記
Ivanti EPMMへの攻撃、83%がたった1つの脅威アクターから — 防弾ホスティングを利用した大規模自動攻撃の実態

Ivanti Endpoint Manager Mobile(EPMM)の重大な脆弱性を悪用する攻撃の83%が、ロシアの防弾ホスティング上の単一IPアドレスから発信されていることが、脅威インテリジェンス企業 …

雑記
Google、ウクライナ組織を狙う「CANFAIL」マルウェア攻撃をロシア関連アクターに帰属

Google脅威インテリジェンスグループ(GTIG)が、ウクライナの防衛・軍事・政府・エネルギー組織を標的とした新たなマルウェア「CANFAIL」を使用する攻撃キャンペーンを、ロシア情報機関との関連が疑われる未知の脅威ア …

雑記
未知の脅威グループUAT-9921が新型マルウェア「VoidLink」でテクノロジー・金融セクターを標的に

Cisco Talosの調査により、これまで知られていなかった脅威アクターUAT-9921が、「VoidLink」と呼ばれる新しいモジュラー型マルウェアフレームワークを使用して、テクノロジー企業や金融サービス企業を標的に …

雑記
Google調査報告:中国・イラン・ロシア・北朝鮮が防衛産業を標的に協調的サイバー攻撃を展開

Googleの脅威インテリジェンスグループ(GTIG)が、中国・イラン・ロシア・北朝鮮の国家支援型サイバー攻撃者たちが防衛産業基盤(DIB)セクターを組織的に標的としている実態を明らかにした。複数の国家が異なる手法で同一 …

雑記
AIプロンプトRCE、Claude Desktopゼロクリック脆弱性、RenEngineローダー――今週のセキュリティ脅威25件超を一挙解説

2026年2月第2週のサイバーセキュリティ脅威動向をまとめたThreatsDay Bulletinが公開された。今週のトレンドは「派手な新手法」ではなく、既存の信頼されたツールや見落とされがちな設定の悪用に攻撃者が注力し …

4 / 15 ページ