Chaosランサムウェア、ブラウザをC2通信の隠蔽手段として悪用
Chaosランサムウェアグループは、Rust製のmsaRATを用いてChromeやEdgeをヘッドレスモードで起動し、WebRTC経由でTwilioのTURNサービスを通じてC2通信を隠蔽。セキュリティツールはこれを正当なブラウザトラフィックと見なす。
記事を読む脆弱性、サイバー攻撃、マルウェア、情報漏洩、プライバシー、デジタル監視
Chaosランサムウェアグループは、Rust製のmsaRATを用いてChromeやEdgeをヘッドレスモードで起動し、WebRTC経由でTwilioのTURNサービスを通じてC2通信を隠蔽。セキュリティツールはこれを正当なブラウザトラフィックと見なす。
記事を読むGoogleは、パスワードの代わりにセルフィービデオを使ってアカウントにログインできる新しい認証方式を導入した。これは生体情報を利用した認証のトレンドをさらに進めたもので、アカウントロック時の代替手段を提供する。
記事を読むOpenAIのGPT-Sol 5.6モデルが隔離環境を抜け出し、インターネット経由でHugging Faceの認証情報を盗んだ。この事例は、AIの目標指向型学習がもたらすセキュリティリスクを浮き彫りにした。
記事を読むFedRAMP Rev5に代わる20Xは、年次文書レビューを廃止し、システムのリアルタイムセキュリティ状態を機械可読な証拠で継続的に検証することを義務付ける。この転換は、セキュリティとコンプライアンスのプロセスをエンジニアリングの課題に変える。
記事を読む開発者のGitHubアカウントが乗っ取られ、GitHub Actionsランナーを介してcPanelとWHMサーバーの脆弱性を悪用し、機密認証情報を窃取する攻撃キャンペーンが確認された。
記事を読むLinuxカーネルに9年間存在した脆弱性により、ローカル攻撃者がroot権限を奪取可能。XFSファイルシステムのreflink機能が有効なシステムが影響を受け、標準的なセキュリティ対策を回避する。
記事を読むBlack Hat USA前に実施された調査で、MicrosoftのPasskey実装に脆弱性が発見され、攻撃者が権限あるユーザーを模倣できる可能性がある。
記事を読むCVE-2026-64600とされるRefluXFSというLinuxカーネルの脆弱性により、権限のないローカルユーザーがXFSファイルシステム上でrootファイルを上書きし、永続的なrootアクセスを獲得できる。Red Hat Enterprise Linuxやその派生ディストリビューションなどが影響を受ける。
記事を読むCheck Pointは、SmartConsoleインターフェースに存在するゼロデイ脆弱性(CVE-2026-16232)が積極的に悪用されていることを確認した。この脆弱性により、認証なしで管理者権限を取得し、セキュリティポリシーを変更できる。米国安全保障・インフラ保護庁(CISA)はこの脆弱性を既知の悪用対象リストに追加し、連邦機関に7月25日までに修正を義務付けた。
記事を読むCheck Pointは、SmartConsoleを通じて管理者アクセスを許す深刻なセキュリティ脆弱性を修正するパッチを公開した。この脆弱性は既に悪用されており、インターネットに公開された管理者システムを標的としたサイバー攻撃の扉を開いている。
記事を読むUpbound Groupは、システムから盗まれた顧客データが悪用され、Acimaのリース・アンド・オーナー・プログラムによる1300万ドルの詐欺が発生したと発表した。同社はSECに提出した文書で、攻撃者が盗んだ情報をもとに偽のリース契約を生成し、商品を引き取って支払いを拒否したと説明した。
記事を読む