TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

2026-04-22から1日間の記事一覧

New Mirai campaign exploits RCE flaw in EoL D-Link routers

【要点】 ◎EoLのD-LinkルーターのRCE脆弱性が悪用され、Miraiボットネット感染が拡大 (BleepingComputer)

Spain dismantles major $4.7M manga piracy platform, arrests four

【要点】 ◎スペインで大規模マンガ海賊版サイトを摘発、4人逮捕・約470万ドル収益 (BleepingComputer)

New GoGra malware for Linux uses Microsoft Graph API for comms

【要点】 ◎Linux向けGoGraマルウェアがMicrosoft Graph APIをC2通信に悪用 (BleepingComputer)

Kyber ransomware gang toys with post-quantum encryption on Window

【要点】 ◎KyberランサムウェアはWindowsとESXiを同時に狙い、Windows版ではKyber1024を使ったポスト量子暗号を導入していることが確認された (BleepingComputer)

まもなくGW - 長期休暇前にセキュリティ対策状況の点検を

【要点】 ◎GW前後は担当者不在で初動遅延のリスクが高まるため、脆弱性対策、監視、連絡体制、バックアップ、持ち出し端末管理まで含めた総点検が重要だ (Security NEXT)

New npm supply-chain attack self-spreads to steal auth tokens

【要点】 ◎npmを狙う新たなサプライチェーン攻撃では、認証情報を盗んだ上で公開トークンを悪用し、侵害したパッケージを再公開して自己拡散するワーム的挙動が確認された (BleepingComputer)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023