2026-06-01から1日間の記事一覧
【要点】 ◎PAN-OSの認証回避脆弱性CVE-2026-0257は実際の悪用が確認され、攻撃者は認証を回避して不正なGlobalProtect VPN接続を確立できる (Security NEXT)
【要点】 ◎企業情報を無断流用した偽通販サイトが急増しており、2025年には確認件数が100万件を超え、個人情報や金銭の被害が拡大している (ITmedia)
【要点】 ◎SideCopyがアフガン財務当局を標的にフィッシング攻撃。政府文書を装いXenoRATを配布し諜報活動を実施した (The Record)
【要点】 ◎未知のハッカー集団が約2年間ロシアの大学や政府機関を標的に攻撃。活動を断続的に行い検知回避を図っていた (The Record)
【要点】 ◎Windows Netlogonの重大なRCE脆弱性CVE-2026-41089が実際の攻撃で悪用されていることが確認された。認証不要でドメインコントローラー上のコード実行が可能なため、早急なパッチ適用が求められる (BleepingComputer)
【要点】 ◎中国系とみられる攻撃者がチェコや台湾を標的に「Operation Dragon Weave」を展開し、Azure Blob Storageを悪用するAdaptixC2で諜報活動を実施。中国系APTの活発な活動も確認された (The Hacker News)