TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

2026-04-29から1日間の記事一覧

攻撃組織: Black Axe (まとめ)

【ニュース】■2026年◇2026年4月 ◆Swiss police arrest 10 suspected members of Nigeria-linked crime group Black Axe (The Record, 2026/04/29) [スイス警察、ナイジェリアと関連のある犯罪組織「ブラック・アックス」のメンバーとみられる10人を逮捕] htt…

攻撃組織: Handala (まとめ)

【要点】 ◎Handalaはイラン政府系と関連するハクティビストを装う攻撃集団で、破壊や情報窃取を伴う高度サイバー攻撃を実施

CISA orders feds to patch Windows flaw exploited as zero-day

【要点】 ◎CISAがWindowsゼロデイ(CVE-2026-32202)対策を緊急指示、NTLMハッシュ漏洩のリスク (BleepingComputer)

European police dismantles €50 million crypto investment fraud ring

【要点】 ◎欧州で約5,000万ユーロ規模の仮想通貨投資詐欺グループを摘発、企業型運営が特徴 (BleepingComputer)

Hackers exploit RCE flaws in Qinglong task scheduler for cryptomining

【要点】 ◎Qinglongの認証バイパス脆弱性が悪用され、RCEを通じて暗号通貨マイニング被害が発生 (BleepingComputer)

Popular WordPress redirect plugin hid dormant backdoor for years

【要点】 ◎WordPressプラグインに5年以上潜伏したバックドアが発覚、約7万サイトに影響 (BleepingComputer)

LiteLLM CVE-2026-42208 SQL Injection Exploited within 36 Hours of Disclosure

【要点】 ◎LiteLLMのSQLi脆弱性は公開後36時間以内に悪用され、クラウド認証情報漏洩リスクが極めて高い (The Hacker News)

Swiss police arrest 10 suspected members of Nigeria-linked crime group Black Axe

【要点】 ◎スイスとドイツ当局は国際犯罪組織ブラック・アックスのメンバー10人を逮捕し、ロマンス詐欺や資金洗浄など欧州での犯罪活動を摘発した (The Record)

Iranian Cyber Group Handala Targets US Troops in Bahrain

【要点】 ◎イラン系ハンダラがWhatsAppで米軍兵士に脅迫メッセージを送り、個人情報流出も主張するなど影響工作と心理戦を強化している (SecurityWeek)

SAP-Related npm Packages Compromised in Credential-Stealing Supply Chain Attack

【要点】 ◎SAP関連npmパッケージが改ざんされ認証情報窃取と自己拡散を行う攻撃が発生、開発環境やCI/CDのシークレット漏洩リスクが高まっている (The Hacker News)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023