セキュリティニュースまとめる君 Github
incident
2026-05-26 15:48:41

被害状況

事件発生日2026年第1四半期
被害者名少なくとも9か国の9つの組織
被害サマリイランのハッキンググループMuddyWaterによるサイバー諜報活動。産業および電子機器製造、教育機関、公共部門、金融サービス、専門サービスがターゲット。韓国の大手電子機器メーカー、中東の国際空港、東南アジアの産業メーカー、ラテンアメリカの金融機関などが被害に遭った。
被害額不明(予想)

攻撃者

攻撃者名イランのハッキンググループMuddyWater
攻撃手法サマリ主にDLLサイドローディングを使用。FortemediaやSentinelOneの署名付きバイナリを悪意あるDLLの実行に利用。Node.jsスクリプトを使ってPowerShellコードを起動。ChromElevatorを利用して情報を盗み出す。
マルウェアChromElevator
脆弱性不明

other
2026-05-26 14:01:11
  1. ニュース
    1. Ghost CMSのSQLインジェクション脆弱性が大規模なClickFixキャンペーンで悪用される
    2. Laravel Langパッケージが乗っ取られ、情報を盗むマルウェアを展開
    3. サイバー攻撃を可能にするホスティング企業の800台のサーバーがオランダに没収
    4. UbiquitiがUniFi OSの深刻度の高い脆弱性を3件修正
    5. Varonis AtlasがClaudeコンプライアンスAPIをAIガバナンスに統合する方法
  2. チュートリアル
    1. Torブラウザを使用してダークウェブにアクセスする方法
    2. Windows 11でKernelモードハードウェア強化スタック保護を有効にする方法
    3. Windowsレジストリエディターの使用方法
    4. Windowsレジストリのバックアップと復元方法
    5. Windowsをセーフモードで起動する方法
  3. ダウンロード
    1. Qualys BrowserCheck
    2. STOPDecrypter
    3. AuroraDecrypter
    4. FilesLockerDecrypter
    5. AdwCleaner
  4. ディール
    1. IT認定コース
    2. セキュリティ
  5. VPN
    1. ベストVPN
    2. IPアドレスを変更する方法
    3. ダークウェブに安全にアクセスする方法
    4. YouTube向けのベストVPN

other
2026-05-26 12:19:43
  1. Ghost CMSのSQLインジェクション欠陥が大規模なClickFixキャンペーンで悪用される
  2. Laravel Langパッケージが乗っ取られて資格情報窃取マルウェアを展開
  3. オランダがサイバー攻撃を可能にするホスティング企業の800台のサーバーを押収
  4. Ubiquitiが3件の最大深刻度のUniFi OSの脆弱性をパッチ
  5. マイクロソフトのDefenderがハッキングされたエンドポイントを自動的に孤立化できるように

vulnerability
2026-05-26 12:16:24

脆弱性

CVEなし
影響を受ける製品Ghost CMS, Laravel Lang packages, UniFi OS
脆弱性サマリGhost CMSのSQLインジェクション脆弱性が大規模なClickFixキャンペーンで悪用、Laravel Langパッケージが乗っ取られて資格情報窃取マルウェアを展開、UniFi OSの3つの重大度最大の脆弱性をパッチ
重大度
RCE不明
攻撃観測
PoC公開不明

other
2026-05-26 11:58:00
  1. Webセキュリティや人工知能について最新ニュースを提供
  2. ハッカーが人工知能ツールを使用して攻撃を行い、対処が難しくなっている
  3. AI支援攻撃は従来のセキュリティ対策では通用しない
  4. 45分のオンラインセミナーでは、ネットワーク保護の方法が学べる
  5. AIを使用した新たな脅威に対抗するためのセキュリティ対策を学べる

vulnerability
2026-05-26 11:49:53

脆弱性

CVECVE-2026-45659
影響を受ける製品SharePoint Server Subscription Edition, SharePoint Server 2019, SharePoint Enterprise Server 2016
脆弱性サマリMicrosoft SharePointの脆弱性によるリモートコード実行が可能
重大度重要
RCE
攻撃観測不明
PoC公開不明

vulnerability
2026-05-26 10:30:00

脆弱性

CVEなし
影響を受ける製品MFA(Multi-Factor Authentication)
脆弱性サマリMFA prompt bombing(MFAプロンプト爆撃)と呼ばれる攻撃手法
重大度
RCE
攻撃観測
PoC公開

other
2026-05-26 09:13:02
  1. インドCERT-Inは、インターネットに面した脆弱性に対して12時間以内のパッチ適用を義務付ける新しいガイドラインを発行。
  2. 組織がAIツールや大規模言語モデル(LLM)の悪用からの潜在的な脅威を防ぐために、パッチ適用が必要。
  3. AIを悪用した攻撃が増加する中、組織はセキュリティ対策を強化する必要がある。
  4. 対策の一部として、侵略想定を前提とし、侵入を検出・拘束・回復する準備を行う。
  5. また、Zero Trustアプローチを採用し、最小特権アクセスを実施するなどの防御原則を実施することが必要。

vulnerability
2026-05-26 08:46:45

脆弱性

CVECVE-2026-9082
影響を受ける製品Drupal
脆弱性サマリDrupalのSQLインジェクション脆弱性が大規模な攻撃で悪用
重大度
RCE可能
攻撃観測
PoC公開不明

vulnerability
2026-05-26 07:41:25

脆弱性

CVEなし
影響を受ける製品Windows Server 2016
脆弱性サマリWindows Server 2016において、KB5087537のセキュリティアップデートをインストールした後、特定の条件下でドメインコントローラーの検出が失敗する問題が発生する
重大度不明
RCE
攻撃観測
PoC公開不明

«1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283848586878889909192939495969798991001011021031041051061071081091101111121131141151161171181191201211221231241251261271281291301311321331341351361371381391401411421431441451461471481491501511521531541551561571581591601611621631641651661671681691701711721731741751761771781791801811821831841851861871881891901911921931941951961971981992002012022032042052062072082092102112122132142152162172182192202212222232242252262272282292302312322332342352362372382392402412422432442452462472482492502512522532542552562572582592602612622632642652662672682692702712722732742752762772782792802812822832842852862872882892902912922932942952962972982993003013023033043053063073083093103113123133143153163173183193203213223233243253263273283293303313323333343353363373383393403413423433443453463473483493503513523533543553563573583593603613623633643653663673683693703713723733743753763773783793803813823833843853863873883893903913923933943953963973983994004014024034044054064074084094104114124134144154164174184194204214224234244254264274284294304314324334344354364374384394404414424434444454464474484494504514524534544554564574584594604614624634644654664674684694704714724734744754764774784794804814824834844854864874884894904914924934944954964974984995005015025035045055065075085095105115125135145155165175185195205215225235245255265275285295305315325335345355365375385395405415425435445455465475485495505515525535545555565575585595605615625635645655665675685695705715725735745755765775785795805815825835845855865875885895905915925935945955965975985996006016026036046056066076086096106116126136146156166176186196206216226236246256266276286296306316326336346356366376386396406416426436446456466476486496506516526536546556566576586596606616626636646656666676686696706716726736746756766776786796806816826836846856866876886896906916926936946956966976986997007017027037047057067077087097107117127137147157167177187197207217227237247257267277287297307317327337347357367377387397407417427437447457467477487497507517527537547557567577587597607617627637647657667677687697707717727737747757767777787797807817827837847857867877887897907917927937947957967977987998008018028038048058068078088098108118128138148158168178188198208218228238248258268278288298308318328338348358368378388398408418428438448458468478488498508518528538548558568578588598608618628638648658668678688698708718728738748758768778788798808818828838848858868878888898908918928938948958968978988999009019029039049059069079089099109119129139149159169179189199209219229239249259269279289299309319329339349359369379389399409419429439449459469479489499509519529539549559569579589599609619629639649659669679689699709719729739749759769779789799809819829839849859869879889899909919929939949959969979989991000100110021003100410051006100710081009101010111012101310141015101610171018101910201021102210231024102510261027102810291030103110321033103410351036103710381039104010411042104310441045104610471048104910501051105210531054105510561057105810591060106110621063106410651066106710681069107010711072107310741075107610771078107910801081108210831084108510861087108810891090109110921093109410951096109710981099110011011102110311041105110611071108110911101111111211131114111511161117111811191120112111221123112411251126112711281129113011311132113311341135113611371138113911401141114211431144114511461147114811491150115111521153115411551156115711581159116011611162116311641165116611671168116911701171117211731174117511761177117811791180118111821183118411851186118711881189119011911192119311941195119611971198119912001201120212031204120512061207120812091210121112121213121412151216121712181219122012211222122312241225122612271228122912301231123212331234123512361237123812391240124112421243124412451246124712481249125012511252125312541255125612571258125912601261126212631264126512661267126812691270127112721273127412751276127712781279128012811282128312841285128612871288128912901291129212931294129512961297129812991300130113021303130413051306130713081309131013111312»(全13114件)