TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

2026-06-12から1日間の記事一覧

OS: Arch Linux (まとめ)

【ニュース】■2025年◇2025年8月 ◆「Arch Linux」に対するDDoS攻撃、依然として継続中 (ZDNet, 2025/08/25 10:05) https://japan.zdnet.com/article/35237089/ ⇒ https://malware-log.hatenablog.com/entry/2025/08/25/000000_2 ■2026年◇2026年6月 ◆Over 400 …

資金洗浄サービス: AudiA6 (まとめ)

【ニュース】■2026年◇2026年6月 ◆Authorities dismantle 'AudiA6' ransomware crypto-laundering service (BleepingComputer, 2026/06/11 11:55) [当局、「AudiA6」ランサムウェア資金洗浄サービスを摘発] https://www.bleepingcomputer.com/news/legal/auth…

5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を

【要点】 ◎PeopleSoftの重大脆弱性「CVE-2026-35273」が修正前からゼロデイ攻撃に悪用されており、主に大学などを標的に侵害が発生している (Security NEXT)

MicrosoftのGitHubリポジトリ73件が侵害 AIコーディングツールにも拡大

【要点】 ◎サプライチェーン攻撃「Miasma」によりMicrosoft管理のGitHubリポジトリ73件が侵害され、AIコーディングツールやPyPIへも感染が拡大した (マイナビニュース)

Check Point reports ransomware attacks jump 48% year over year despite decline in overall cyberattack activity

【要点】 ◎Check Pointは、2026年5月のランサムウェア攻撃が前年比48%増加したと報告した。Qilin、The Gentlemen、DragonForceが活動を主導している (Industrial Cyber)

China-Linked Hackers Backdoored Linux Login Software to Hide for Nearly a Decade

【要点】 ◎中国系APT「Velvet Ant」はLinuxのPAMやOpenSSHを改ざんして認証基盤を支配し、約10年間にわたり隔離ネットワーク内部でスパイ活動を継続していた (The Hacker News)

phpBB forum fixes auth bypass bug lurking for a decade

【要点】 ◎phpBBで10年間潜伏していた認証バイパス脆弱性が修正された。攻撃者は単一のHTTPリクエストで管理者を含む任意ユーザーになりすますことが可能だった (BleepingComputer)

Ukrainian national pleads guilty to role in Conti ransomware operation

【要点】 ◎Contiランサムウェア攻撃に関与したウクライナ人オレクシー・リトヴィネンコ被告が米国で有罪を認めた。被害は世界1,000組織以上、身代金総額は1億5,000万ドル超に及ぶ (BleepingComputer)

AI悪用のサイバー攻撃に備え システム運用一時停止も 政府

【要点】 ◎政府はAI悪用のサイバー攻撃に備え、脆弱性対応時にシステム停止も含む対策強化を発表

Over 400 Arch Linux packages compromised to push rootkit, infostealer

【要点】 ◎Arch LinuxのAURで400超のパッケージが改ざんされ、ルートキットと情報窃取マルウェアを配布するサプライチェーン攻撃が発生 (BleepingComputer)

アウディA6で暗号資産マネロン代行、手数料5%も摘発

【要点】 ◎暗号資産マネーロンダリングサービス「AudiA6」の運営者2人が国際捜査で逮捕された。約3億9,000万ドルの不正資金洗浄に関与した疑いが持たれている


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023