2026-06-12から1日間の記事一覧
【ニュース】■2025年◇2025年8月 ◆「Arch Linux」に対するDDoS攻撃、依然として継続中 (ZDNet, 2025/08/25 10:05) https://japan.zdnet.com/article/35237089/ ⇒ https://malware-log.hatenablog.com/entry/2025/08/25/000000_2 ■2026年◇2026年6月 ◆Over 400 …
【ニュース】■2026年◇2026年6月 ◆Authorities dismantle 'AudiA6' ransomware crypto-laundering service (BleepingComputer, 2026/06/11 11:55) [当局、「AudiA6」ランサムウェア資金洗浄サービスを摘発] https://www.bleepingcomputer.com/news/legal/auth…
【要点】 ◎PeopleSoftの重大脆弱性「CVE-2026-35273」が修正前からゼロデイ攻撃に悪用されており、主に大学などを標的に侵害が発生している (Security NEXT)
【要点】 ◎サプライチェーン攻撃「Miasma」によりMicrosoft管理のGitHubリポジトリ73件が侵害され、AIコーディングツールやPyPIへも感染が拡大した (マイナビニュース)
【要点】 ◎Check Pointは、2026年5月のランサムウェア攻撃が前年比48%増加したと報告した。Qilin、The Gentlemen、DragonForceが活動を主導している (Industrial Cyber)
【要点】 ◎中国系APT「Velvet Ant」はLinuxのPAMやOpenSSHを改ざんして認証基盤を支配し、約10年間にわたり隔離ネットワーク内部でスパイ活動を継続していた (The Hacker News)
【要点】 ◎phpBBで10年間潜伏していた認証バイパス脆弱性が修正された。攻撃者は単一のHTTPリクエストで管理者を含む任意ユーザーになりすますことが可能だった (BleepingComputer)
【要点】 ◎Contiランサムウェア攻撃に関与したウクライナ人オレクシー・リトヴィネンコ被告が米国で有罪を認めた。被害は世界1,000組織以上、身代金総額は1億5,000万ドル超に及ぶ (BleepingComputer)
【要点】 ◎政府はAI悪用のサイバー攻撃に備え、脆弱性対応時にシステム停止も含む対策強化を発表
【要点】 ◎Arch LinuxのAURで400超のパッケージが改ざんされ、ルートキットと情報窃取マルウェアを配布するサプライチェーン攻撃が発生 (BleepingComputer)
【要点】 ◎暗号資産マネーロンダリングサービス「AudiA6」の運営者2人が国際捜査で逮捕された。約3億9,000万ドルの不正資金洗浄に関与した疑いが持たれている