ハッカーがUltraVNC、Splashtop、ScreenConnectを悪用しビジネスPCを乗っ取り

ハッカーが正規のリモートアクセスツールを悪用し、企業のコンピュータを標的にしている。悪用されているツールには、UltraVNC、Splashtop、ScreenConnectが含まれる。

これらのリモート監視・管理ツールがビジネスPCへの攻撃に利用されていることが報告されている。こうした悪用は、正規のソフトウェアを悪用したRMM攻撃という、より広範なパターンの一部となっている。

関連記事

Universal Robotsの古いPolyScopeソフトウェアに脆弱性が見つかり、ハッカーが遠隔操作で工場用ロボットを乗っ取れる可能性があることが判明しました。この欠陥は世界中の数千もの産業システムに影響を及ぼしています。この問題は2026年5月25日に公開されたレポートで指摘されました。

AIによるレポート

人気ディスクイメージマウントアプリ「Daemon Tools」が、4月8日から開始されたサプライチェーン攻撃の標的となり、公式アップデートを通じてマルウェアが配布されました。セキュリティ企業のKasperskyは、100カ国以上で数千台のマシンが感染したと報告しており、ユーザーに対して直ちにシステムのスキャンを行うよう呼びかけています。

先週末、Microsoftのオープンソースパッケージ73件が、クラウドサービスや開発者ツールの認証情報を盗み出すマルウェアに感染していることが判明した。この悪意のあるコードは、AIコーディングエージェントで開かれた際に実行される。

AIによるレポート

ある研究者が、Creative Technologies社のSound Blaster Katana V2Xスピーカーを悪用し、Bluetooth経由で接続されたPCに悪意のあるコマンドを送り込んで感染させることが可能であることを実証した。この攻撃にペアリングは不要で、デバイスへの物理的なアクセスなしで実行できる。

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否