情報セキュリティ

テクノロジー

「IT担当」を装う偽電話に警戒──Teams悪用のランサム被害

社内チャットツール「マイクロソフト・チームズ(Teams)」を悪用し、IT担当者を装って社員をだます新手のサイバー攻撃が広がっています。数分の通話で信頼させて端末を乗っ取り、身代金要求型ウイルス(ランサムウェア)を送り込む手口です。北米を中...
テクノロジー

米CISA、悪用中の3脆弱性を緊急指定──政府機関に修正を命令

米サイバーセキュリティ・インフラ安全保障庁(CISA)は8月5日、実際に攻撃で悪用されている3件の脆弱性を「悪用既知脆弱性(KEV)カタログ」に追加しました。対象はAI開発ツールやWebサーバー、IT管理ソフトで、いずれも早急な修正が求めら...
テクノロジー

SonicWall製VPNに攻撃集中──「INC」が被害885件、企業に警戒要請

米SonicWall(ソニックウォール)のVPN機器「SMA 1000」シリーズの脆弱性を悪用した攻撃が急増しています。攻撃集団「INC」がこの欠陥を突いて機器を乗っ取り、これまでに885件の被害を主張しています。企業に早急な対策が求められ...
テクノロジー

中国製JSONライブラリに深刻な欠陥──修正版なく実攻撃を確認

アリババが開発したJava向けソフト部品「Fastjson(ファストジェイソン)」の旧バージョンに、危険度が極めて高い脆弱性が見つかりました。認証なしで遠隔からコードを実行される恐れがあり、すでに実際の攻撃も観測されています。厄介なことに、...
テクノロジー

オラクル基幹システムに緊急警報──決済モジュールの重大欠陥、実攻撃を確認

米オラクルの基幹業務ソフト「E-Business Suite(EBS)」に、深刻度が最高水準の脆弱性が見つかり、すでに実際の攻撃に悪用されていることが確認されました。認証なしでシステムを乗っ取れる恐れがあり、米サイバーセキュリティ・インフラ...
テクノロジー

Microsoft 365に8,100万回の不正ログイン試行──MFAの死角を突く

クラウド型オフィスサービス「Microsoft 365」を狙った大規模な不正ログイン攻撃が確認された。セキュリティ企業ハントレス(Huntress)によると、約2週間で8,100万回を超えるログイン試行が発生し、64組織の78アカウントが侵...
テクノロジー

シスコ製品に未修正のゼロデイ──攻撃を確認、パッチは未提供

米ネットワーク機器大手シスコシステムズは、企業向け管理ソフト「Catalyst SD-WANマネージャー」に、修正プログラムのない深刻な脆弱性(ゼロデイ)が存在し、実際の攻撃に悪用されていると警告した。攻撃者に最高権限を奪われる恐れがあり、...
テクノロジー

サービスナウでセキュリティ事案──API欠陥で顧客データに不正アクセス

米企業向けクラウド大手サービスナウは、外部からの不正アクセスにより顧客データが参照可能となるセキュリティ事案が発生したと公表した。認証を必要としないAPI(外部連携用の接続口)の欠陥が悪用され、顧客企業の業務データが照会された可能性がある。...