TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

CVE-2026-20131

新着順 人気順

Interlock Ransomware (まとめ)

incidents.hatenablog.com 【概要】 項目 内容 出現時期 2024/09 (情報公表時期) 攻撃の特徴 二重脅迫, 大物狩り(Big-game Hunting) 使用ツール RAT、PowerShell スクリプト、ログイン情報窃取ツール、キーロガー、AnyDesk、PuTTY、AZCopy 関連組織 Rhysid…

3月初旬修正の「Cisco Secure FMC」脆弱性が攻撃対象に

【要点】 ◎ Cisco Secure FMCの深刻な脆弱性CVE-2026-20131に対する悪用試行が確認された。細工したデータ送信でroot権限の任意コード実行が可能で、Ciscoは早急なアップデート実施を強く推奨している (Security NEXT)

シスコ製品のゼロデイ、1月からランサムウェアグループが悪用:CVE-2026-20131

【要点】 ◎InterlockがCisco FMCのゼロデイ(CVE-2026-20131)を1月から悪用。認証不要でroot権限のRCEが可能で、パッチ公開前から企業ネットワーク攻撃に利用された (Codebook)

Interlock Ransomware Exploits Cisco FMC Zero-Day CVE-2026-20131 for Root Access

【要点】 ◎InterlockランサムウェアがCisco FMCのゼロデイ脆弱性(CVE-2026-20131)を悪用し、認証不要でroot権限を取得。公開前から攻撃が行われていた (The Hacker News)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023