TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

2026-05-04から1日間の記事一覧

cPanel (まとめ)

【cPanel】 ◆Exploit Code: cPanelSniper (まとめ) https://malware-log.hatenablog.com/entry/cPanelSniper 【ニュース】■2026年◇2026年4月 ◆Critical cPanel and WHM bug exploited as a zero-day, PoC now available (BleepingComputer, 2026/04/30 07:40…

攻撃組織: Shadow-Earth-053 (まとめ)

【ニュース】■2026年◇2026年5月 ◆Shadow-Earth-053 targets Asian government, defense, critical infrastructure via Exchange and IIS vulnerabilities (Industrial Cyber, 2026/05/04) [Shadow-Earth-053は、ExchangeおよびIISの脆弱性を悪用し、アジアの…

Malware: ABCDoor (まとめ)

【ニュース】■2026年◇2026年5月 ◆Silver Fox Deploys ABCDoor Malware via Tax-Themed Phishing in India and Russia (The Hacker News, 2026/05/04) [Silver Fox、インドとロシアで税務を装ったフィッシング攻撃を通じてABCDoorマルウェアを拡散] https://t…

脆弱性: Copy Fail (まとめ)

vul.hatenadiary.com 【ニュース】■2026年◇2026年5月 ◆Linuxで一般ユーザーがroot権限を取得できる脆弱性「Copy Fail」が発見される、2017年以降の多数のディストリビューションに影響 (Gigazine, 2026/05/01 06:00) https://gigazine.net/news/20260501-cop…

攻撃組織: Silver Fox (まとめ)

【要点】 ◎Silver Foxは中国系APTで、偽ソフトやフィッシング、AI技術を用いて企業や医療機関を標的に情報窃取や侵入を行う高度な攻撃を展開

Shadow-Earth-053 targets Asian government, defense, critical infrastructure via Exchange and IIS vulnerabilities

【要点】 ◎中国関連APT「Shadow-Earth-053」がExchangeやIISの未修正脆弱性を悪用し、政府・防衛・重要インフラへ長期侵入 (Industrial Cyber)

Critical cPanel Vulnerability Weaponized to Target Government and MSP Networks

【要点】 ◎cPanel脆弱性CVE-2026-41940が政府機関やMSPに悪用され、認証回避で侵入・情報窃取や持続的アクセスが確認 (The Hacker News)

Silver Fox Deploys ABCDoor Malware via Tax-Themed Phishing in India and Russia

【要点】 ◎Silver Foxが税務を装うフィッシングでABCDoorマルウェアを拡散し、複数国の組織を標的に情報窃取や遠隔操作を実行 (The Hacker News)

2026: The Year of AI-Assisted Attacks

【要点】 ◎AI普及で攻撃の高度化と参入障壁低下が進み、未熟な攻撃者でも大規模サイバー攻撃を実行可能に (The Hacker News)

Weekly Recap: AI-Powered Phishing, Android Spying Tool, Linux Exploit, GitHub RCE & More

【要点】 ◎今週は脆弱性悪用やサプライチェーン攻撃、AI活用フィッシングが拡大し、侵入から占拠へと攻撃手法が進化 (The Hacker News)

Weaver E-cology critical bug exploited in attacks since March

【要点】 ◎Weaver E-cologyの未認証RCE脆弱性が3月以降悪用され、攻撃者がコマンド実行や侵入試行を実施 (BleepingComputer)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023