INCランサムウェアがSonicWall SMA 1000の脆弱性を積極悪用、主要脅威アクターとして台頭
INCランサムウェアがSonicWall SMA 1000の脆弱性を積極悪用、主要脅威アクターとして台頭
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-04 |
| 元記事 | The Hacker News |
要約
INCランサムウェアグループが、最近公開されたSonicWall Secure Mobile Access(SMA)1000シリーズの脆弱性を積極的に悪用し、主要な脅威アクターとして急台頭している。2026年8月初頭から活動が急増しており、リモートアクセスゲートウェイを狙った侵入が相次いでいる。SonicWallは既にパッチを公開済みだが、適用が遅れている組織が標的にされているケースが多い。VPNやリモートアクセス機器の脆弱性は初期侵入のベクタとして依然として高リスクであり、緊急のパッチ適用が推奨される。