採用面接を偽装した3000件超のフィッシング攻撃が判明、ブラウザ内ブラウザ手法で企業アカウントとMFAをリアルタイム奪取
- サイバーセキュリティ企業のCTM360が、採用活動を装って企業の認証情報を詐取する大規模なフィッシング攻撃を公表した。
1ページあたり 20 件ずつ表示します。
- サイバーセキュリティ企業のCTM360が、採用活動を装って企業の認証情報を詐取する大規模なフィッシング攻撃を公表した。
- Windows上で稼働しているGoogle ChromeやMicrosoft Edgeのプロセス内部から、開発者向けデバッグ機能(CDP)を直接有効化する攻撃手法が報告された。
- 中国系サイバー攻撃グループ「Mustang Panda(HoneyMyte)」が、バックドア「CoolClient」の更新版を展開していることが判明した。
- IAMコンプライアンスでは、アクセス制御ポリシーの文書化だけでなく、実際のシステムやインフラ上で確実に執行されていることの証明が求められる。
- DNS脅威インテリジェンス企業のInfobloxは、期限切れドメインがサイバー攻撃者によって再取得され、詐欺やマルウェア拡散の基盤として大規模に悪用されている実態を公表した。
- オランダ国家サイバーセキュリティセンター(NCSC-NL)は、macOSの「画面共有」機能における脆弱性が悪用され、暗号資産マイナーが不正設置される被害を確認したと警告した。
- SAPのコマース基盤「SAP Commerce Cloud」において、最大深刻度であるCVSSスコア10.0の脆弱性「CVE-2026-58231」が確認された。
- 米OpenAIのグレッグ・ブロックマン氏が、AIによるサイバー攻撃自動化の脅威と防御策を論じた記事を公開した。
- セキュリティ研究者により、Linux環境を標的とする未報告のボットネット「Evooo1Bot」が確認された。
- Broadcomがパッチを公開した直後のVMware vCenterの脆弱性を悪用する広範囲なサイバー攻撃が確認された。
- セキュリティ研究機関のSSD Secure Disclosureが、Unisoc製モデム搭載端末でAndroidカーネルの完全な制御権を奪取できるエクスプロイトチェーンを公開した。
- AIエージェントを社内データやツールと接続するオープン標準「MCP」のサーバーが、企業の重要機密を外部に晒す温床になり得るとセキュリティメディアが伝えた。
- Dockerは2026年8月17日、コンテナのサプライチェーンセキュリティを強化する「Docker Hardened Images」の最新アップデートを発表した。
- 中国関連とみられる攻撃グループがVMware vCenterの深刻な脆弱性(CVE-2026-59310)を悪用し、証拠隠滅目的とみられるランサムウェアを展開した。
- イラン関連の脅威アクターが使用する遠隔操作基盤「Cavern」に、DNSとGoogle Apps Scriptを悪用する新通信モジュールが確認された。
- WordPressの人気フォーム作成プラグイン「Forminator Forms」において、認証なしで悪意あるファイルをアップロードできる重大な脆弱性(CVE-2026-15748)が公表された。
- セキュリティ企業Wizが、Snowflakeの公開リポジトリに存在したGitHub Actionsのコマンドインジェクション脆弱性を公表した。
- 米Cloudflareは、サーバーレス実行基盤「Cloudflare Workers」にゼロトラスト認証機能「Cloudflare Access」を直接適用できる新機能を発表した。
- 米Cloudflareは2026年8月14日、AIエージェントが外部ツールを呼び出す際の通信「MCP」を検知し、セキュリティ制御を行う新機能を発表した。
- Microsoft SharePointに存在する極めて深刻な認証バイパスの脆弱性が、実際に悪用され始めていることが明らかになった。