2026年6月に最初に報告されたグローバルな認証情報侵害キャンペーン「FortiBleed」が今なお続いているとして、米FBIおよびシークレットサービス(USSS)がアドバイザリを公開。キャンペーンの概要や関連するTTP・IoCを共有するとともに、推 ...
FBIが委託先アクセンチュアの担当者を排除 パッチ適用不備によるShinyHuntersの侵害を受け|アトラシアン、重大なファイルアクセスの脆弱性について警告 JiraとConfluenceに存在(CVE-2026-21589) ...
長期間にわたって続くnpmサプライチェーンキャンペーン「MALFEX」について、Checkmarxが報告。このキャンペーンで公開された悪意あるパッケージは、累積40,000回以上ダウンロードされているという。
ここ5か月間の間にGoogleやフランスの政府機関など複数の組織で見つかったMCPの信頼ギャップに関わる脆弱性や、「プロトコル・ピボッティング」と呼ばれる新たな攻撃クラスについて、独立系セキュリティ研究者のSyed Anas ...
Googleは1日、オープンソースソフトウェアの脆弱性報奨金プログラム(OSS ...
Citrix、攻撃で悪用されているNetScaler SAMLのゼロデイにパッチ:CVE-2026-88779|Dell、CSMにおけるCVSS 10.0の脆弱性2件について警告 ...
ロイター通信が3人の事情通の話として報じたところによると、サイバー恐喝グループShinyHuntersのメンバーとみられる人物がヨルダン当局に拘束され、その他のメンバーを特定するためにFBIや法執行機関に協力しているという。
Warlockランサムウェアが引き続きToolShell悪用、重要インフラに攻撃を拡大(CVE-2025-49704、CVE-2025-49706)|GitLab、AIゲートウェイサービスにおける重大なRCEの脆弱性について警告:CVE-2026-9 ...
韓国金融委員会(FSC)は新韓銀行やKB国民銀行を含む複数行で発生したサイバーセキュリティインシデントに関する緊急会議を開き、事件報告を受けて現場調査を開始し、韓国インターネット振興院(KISA)を含む関係機関と情報共有を行った。
TeamViewer、複数の深刻な脆弱性への「早急な」パッチ適用を呼びかけ(CVE-2026-92370、CVE-2026-19743他)|シスコ、SD-WAN ...
Fortinetは10月1日、ゼロデイ攻撃で悪用されているFortiMailの重大な脆弱性CVE-2026-104286について注意喚起。米CISAもこの脆弱性をKEVカタログ(悪用が確認済みの脆弱性カタログ)に追加し、10月4日までの対処を米連邦政 ...
米『タイム』誌によると、ドナルド・トランプ大統領は2025年12月にイーロン・マスク氏と極秘会談し、同氏のAIチャットボット「Grok」にベネズエラ侵攻について質問した上で、ニコラス・マドゥロ大統領の拘束を実行した可能性があるようだ。