シスコは9日、同社のSecure Firewall Management Center(FMC)ソフトウェアに存在する脆弱性CVE-2026-20079(CVSSスコア:10.0)のアドバイザリを更新し、この深刻なセキュリティ欠陥が攻撃で悪用されていることを確認したと発表した。
アンソロピックが、Claudeモデルによって許可なくサードパーティへの不正なアクセスが行われた新たな事例を公表。同社が開示したこのようなインシデントはこれで4件目となった。いずれのインシデントも同一の第三者評価パートナーIrregular社の構築した環境で発生している。
サイバーセキュリティ企業CloudSEKの調査を通じ、「BigBear 2.0」と呼ばれるフィッシング・アズ・ア・サービス(PhaaS)が複数企業のMicrosoft 365の認証情報を窃取していることが明らかになった。
北朝鮮との結びつきが疑われる脅威アクターが、新たなLinuxツールキットを使用して韓国の自動車・メディア業界の組織を標的にしているという。Rapid7が報告した。 この新たに特定されたツールキットは長期的な偵察活動を目的に設計されており、「ted ...
親ロシア派ハクティビスト集団として知られる「NoName057(16)」が、2026年8月24日に日本組織を標的とした「#OpJapan」DDoS攻撃キャンペーンを開始。8月30日までの間に66件の攻撃を実行したと主張したという。
ポーランドのコンピューター緊急対応チームCERT Polskaは5日、攻撃者がネット上でアクセス可能なSecure Shell(SSH)リモートアクセスサービスを備えたMikroTikルーターを悪用し、認証なしで完全 ...
Netskopeの研究により、詳細不明の脅威アクター集団が中小企業のWebサイトを侵害・悪用し、BNB Smart Chain(BSC)スマートコントラクトを使ってClickFixのペイロードを配信していることが明らかに ...
金融関連の話題を用いたフィッシングキャンペーンでASCIIスマグリングの手法が採用され、Eメールセキュリティフィルターを回避するために不可視Unicode文字が使われるようになっているという ...