TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

2026-06-01から1日間の記事一覧

不正なVPN接続を確立できる「PAN-OS」脆弱性 - 悪用を確認

【要点】 ◎PAN-OSの認証回避脆弱性CVE-2026-0257は実際の悪用が確認され、攻撃者は認証を回避して不正なGlobalProtect VPN接続を確立できる (Security NEXT)

つまようじメーカーが衣料品通販サイト? 気づかぬうちに社名悪用、大増殖する偽サイト

【要点】 ◎企業情報を無断流用した偽通販サイトが急増しており、2025年には確認件数が100万件を超え、個人情報や金銭の被害が拡大している (ITmedia)

Afghan finance officials targeted by suspected Pakistani cyberespionage campaign

【要点】 ◎SideCopyがアフガン財務当局を標的にフィッシング攻撃。政府文書を装いXenoRATを配布し諜報活動を実施した (The Record)

Unknown hacker group targeted Russian maritime universities, diplomats for nearly two years

【要点】 ◎未知のハッカー集団が約2年間ロシアの大学や政府機関を標的に攻撃。活動を断続的に行い検知回避を図っていた (The Record)

Critical Windows Netlogon RCE flaw now exploited in attacks

【要点】 ◎Windows Netlogonの重大なRCE脆弱性CVE-2026-41089が実際の攻撃で悪用されていることが確認された。認証不要でドメインコントローラー上のコード実行が可能なため、早急なパッチ適用が求められる (BleepingComputer)

China-Aligned Groups Ramp Up Attacks: Dragon Weave Hits Czech Republic & Taiwan

【要点】 ◎中国系とみられる攻撃者がチェコや台湾を標的に「Operation Dragon Weave」を展開し、Azure Blob Storageを悪用するAdaptixC2で諜報活動を実施。中国系APTの活発な活動も確認された (The Hacker News)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023