Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-21
/ 脅威動向
脅威動向
2026-07-21(火)配信
AI活用によるWebDAVマルウェア配信基盤が露呈
攻撃者が設定不備により公開状態にしていたサーバーから、生成AIを活用して構築されたマルウェア配信ツールキットが発見されました。このツールキットには、CVE-2025-33053を悪用する手法や、メキシコのユーザーを標的としたインフォスティーラーの配信キャンペーンが含まれていました。
攻撃手法(確認済み)
WebDAV共有を利用したマルウェア配信。攻撃者は.urlショートカットファイルを悪用し、正規のWindowsバイナリの作業ディレクトリを攻撃者制御下のWebDAV共有に向けることで、不正なDLL等を読み込ませる手法(CVE-2025-33053の再現)を用いています。
出典:
https://thehackernews.com/2026/07/exposed-server-reveals-ai-assisted.html
この日のほかの脅威動向
⚠️ [継続注意] WordPressの脆弱性「wp2shell」悪用が進行中
Microsoft 365を悪用する新マルウェア「HollowGraph」
GitHubを悪用した「FakeGit」キャンペーン
⚠️ [継続注意] Apache Tomcatに複数の脆弱性
2026-07-21 の内容をすべて読む(全10件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →