News

パロアルトネットワークスのファイアウォールゼロデイが約1ヶ月間悪用される News

パロアルトネットワークスのファイアウォールゼロデイが約1ヶ月間悪用される

パロアルトネットワークスは、国家的支援を受けたと思われるハッカーが、重大な PAN-OS ファイアウォールのゼロデイ脆弱性を約 1 か月にわたって悪用していることを顧客に警告しました。 CVE-2026-0300として追跡されているこのリモ...
偽クロードAIのウェブサイトが新たな「Beagle」Windowsマルウェアを配信 News

偽クロードAIのウェブサイトが新たな「Beagle」Windowsマルウェアを配信

Claude AIウェブサイトの偽バージョンは、Beagleと名付けられたWindows用の文書化されていないバックドアをプッシュする悪意のあるClaude-Pro Relayのダウンロードを提供します。 脅威の主体は、Claude-Pro...
GoDaddyのManageWPログインフィッシングでハッカーがGoogle広告を悪用 News

GoDaddyのManageWPログインフィッシングでハッカーがGoogle広告を悪用

Googleのスポンサー付き検索結果を通じて配信されるフィッシングキャンペーンは、WordPressウェブサイトの艦隊を管理するためのGoDaddyのプラットフォームであるManageWPの認証情報を標的としています。 この脅威者は、偽のロ...
vm2サンドボックスの重大なバグにより、攻撃者はホスト上でコードを実行できる News

vm2サンドボックスの重大なバグにより、攻撃者はホスト上でコードを実行できる

人気のある Node.js サンドボックス・ライブラリ vm2 に、サンドボックスから抜け出し、ホスト・システム上で任意のコードを実行できる重大な脆弱性が存在します。 このセキュリティ問題は CVE-2026-26956 として追跡されてお...
シスコの新しいDoSの欠陥は、デバイスを復活させるために手動での再起動を必要とする News

シスコの新しいDoSの欠陥は、デバイスを復活させるために手動での再起動を必要とする

シスコは、クロスワーク・ネットワーク・コントローラ(CNC)とネットワーク・サービス・オーケストレータ(NSO)のサービス拒否(DoS)脆弱性を修正するセキュリティ・アップデートをリリースした。 大企業やサービス・プロバイダーは、CNC ソ...
DAEMON Toolsの開発者が侵入を確認、マルウェアのないバージョンをリリース News

DAEMON Toolsの開発者が侵入を確認、マルウェアのないバージョンをリリース

DAEMON Tools LiteのメーカーであるDisc Soft Limitedは、同ソフトウェアがサプライチェーン攻撃でトロイの木馬に感染したことを確認し、マルウェアを含まない新バージョンをリリースした。 「問題を確認してから12時間...
バックアップがあってもランサムウェア攻撃が成功する理由 News

バックアップがあってもランサムウェア攻撃が成功する理由

文:Subramani Raom アクロニス・サイバーセキュリティ・ソリューション戦略担当シニア・マネージャー あなたのバックアッププランは、おそらくランサムウェア攻撃には耐えられないでしょう。なぜでしょうか?ランサムウェア攻撃では、攻撃者...
MuddyWaterのハッカー、Chaosランサムウェアを攻撃のおとりとして使用 News

MuddyWaterのハッカー、Chaosランサムウェアを攻撃のおとりとして使用

MuddyWater のイラン人ハッカーは、Chaos ランサムウェア攻撃に偽装し、Microsoft Teams のソーシャルエンジニアリングを利用してアクセスを獲得し、持続性を確立しました。 この攻撃には、クレデンシャルの窃取、永続化、...
ウェビナーネットワーク・インシデントが拡大する理由と対応のギャップを修正する方法 News

ウェビナーネットワーク・インシデントが拡大する理由と対応のギャップを修正する方法

ほとんどのネットワーク・インシデントは、アラートの欠如が原因でエスカレートするのではなく、対応が破綻したときにエスカレートする。 2026年6月2日(火)午後12時00分(米国東部時間)より、「アラートから封じ込めへ」と題したライブ・ウェビ...
パロアルトネットワークス、攻撃に悪用されたファイアウォールRCEのゼロデイを警告 News

パロアルトネットワークス、攻撃に悪用されたファイアウォールRCEのゼロデイを警告

パロアルトネットワークスは本日、PAN-OS User-ID Authentication Portalに存在するパッチ未適用の重大な脆弱性が攻撃に悪用されているとして、顧客に警告を発しました。 Captive Portalとしても知られる...