サイバーセキュリティ
-
Snake Keylogger最新亜種が登場 – AutoItを悪用し検知回避、アジア・欧州で被害拡大
Snake Keylogger(別名404 Keylogger)の新しい亜種が、2025年2月18日に確認された。この新型マルウェアは、FortiGuard Labsのマルウェアアナリスト Kevin…
-
AI攻撃の脅威は誇大広告? マルウェア分析が明かす2024年の現実
サイバーセキュリティ企業Picus Securityが2025年2月に発表した「Red Report 2025」の主要な調査結果は以下の通りだ。 この調査結果は、トルコに本社を置くPicus Secu…
-
macOS向けマルウェア「XCSSET」が進化 – Microsoftが新たな難読化手法を確認、Xcode開発者への脅威が拡大
Microsoftは2025年2月17日、macOSを標的とするマルウェア「XCSSET」の新しい亜種を発見したと発表した。この亜種は2022年以来、初めての大規模な更新となる。 主な特徴と影響 発見…
-
Google Chrome、AIセキュリティ機能を大幅強化 – リアルタイム保護で新たなフィッシング対策へ
Googleは2025年2月16日、ChromeブラウザのEnhanced Protection(強化保護)機能にAIを統合した新機能の一般提供を開始しました。3ヶ月間のテスト期間を経て、すべてのプラ…
-
シャドーAI急増の実態:ChatGPTとGeminiが引き起こす新たなセキュリティリスク
WinWireのCTO Vineet Aroraとセキュリティ企業Prompt SecurityのCEO兼共同創設者Itamar Golanの調査によると、企業内で従業員が無許可で使用するシャドーAI…
-
DOGE.gov緊急事態|米政府効率化省のウェブサイトに重大な脆弱性、誰でもデータベース編集可能に
2025年2月14日、米国政府効率化省(DOGE)の公式ウェブサイトdoge.govにおいて、重大なセキュリティ脆弱性が発覚した。 主要な事実 発見者の匿名の2名のウェブ開発専門家が404 Media…
-
BaaS×AI時代の金融犯罪|2027年に被害額400億ドルへ – デロイト予測が示す新たな脅威と対策
金融犯罪の脅威に関する最新動向と対策について、以下の事実が報告された。 損失規模と予測 最新の脅威動向 from:How Banks Can Adapt to the Rising Threat of…
-
SonicWallファイアウォールの重大な脆弱性:世界中で攻撃が活発化
SonicWallファイアウォール製品に重大な認証バイパスの脆弱性(CVE-2024-53704)が発見され、「極めて容易に実行可能」な攻撃が確認されている。 世界で約43万台のうち約25,000台が…
-
Gmail×AI フィッシング詐欺の新手口が登場 – FBIが警告する5ドルで実現する高度な攻撃とは
FBIは2025年2月、Gmailユーザーを標的とした新たなAI駆動型フィッシング攻撃について警告を発しました。この攻撃は、AIを活用した音声通話とメールを組み合わせた新しい手法を用いており、従来のフ…
-
国家支援ハッカーがランサムウェアを悪用 – 北朝鮮・ロシア・中国の新たな戦略とは
各国の特徴的な活動 ロシア関連 中国関連 北朝鮮関連 イラン関連 セキュリティ企業の分析 from:Ransomware isn’t always about the money: Gov…
-
北朝鮮ITワーカー詐欺事件:ラップトップファームで1700万ドル不正送金、AIで面接突破
アリゾナ州リッチフィールドパーク在住のクリスティーナ・マリー・チャップマン(48歳)が、北朝鮮のITワーカーを米国在住者として偽装する大規模な詐欺に関与し、2025年2月12日に有罪を認めた。 事案の…
-
Apple緊急アップデート:iOSのUSB制限モードに重大な脆弱性、標的型攻撃の可能性
Appleは2025年2月11日(月)、iOSとiPadOSに存在する重大な脆弱性(CVE-2025-24200)に対する緊急セキュリティアップデートをリリースしました。 この脆弱性は、物理的なアクセ…
-
DeepSeek偽サイト急増|AI企業を狙う新型フィッシング詐欺の実態と対策
中国のAI企業DeepSeekを標的とした大規模なフィッシング詐欺が発生している。 【発生時期】 【被害状況】 【攻撃手法】 【確認された攻撃者の特徴】 【報告機関】 from:DeepSeek Ph…
-
Google Tag Manager悪用の新手口が発覚、Magecartがクレジットカード情報を窃取
Magecartサイバー攻撃グループが、Google Tag Manager(GTM)を悪用した新たなクレジットカード情報窃取攻撃を展開している。この事実は2025年2月11日、セキュリティ企業Suc…
-
Lee Enterprises サイバー攻撃で新聞配達に支障|米4大新聞グループのシステム停止
米国の主要新聞グループ、リー・エンタープライズ(Lee Enterprises)がサイバー攻撃を受けた事案について、2025年2月3日にSEC(米国証券取引委員会)へ報告書を提出した。 事案の概要 同…
-
AIディープフェイク詐欺の新手口|複数人物の同時偽装で38億円被害
香港の多国籍企業で発生したディープフェイクを使用した大規模詐欺事件の概要は以下の通り。 事件の概要 2024年2月2日、香港警察は、ディープフェイク技術を使用した詐欺事件について発表を行った。被害額は…
-
Microsoft、ASP.NETマシンキーの公開によるセキュリティリスクを警告:3,000以上のWebサーバーが危険に
Microsoftは2025年2月8日、ASP.NETのマシンキーに関する重大なセキュリティ警告を発表しました。2024年12月、サイバー攻撃者が静的なASP.NETマシンキーを悪用し、「Godzil…
-
Hugging Face|AIモデルの新たな脆弱性「nullifAI」が発見 – 破損Pickleファイルを悪用した検知回避手法とは
発見の経緯 発見された脆弱性 技術的詳細 対応状況 影響 企業情報 from:Malicious ML Models on Hugging Face Leverage Broken Pickle Fo…
-
SpaceXの規制緩和がNASA宇宙船のサイバーセキュリティに与える影響とは?
NASAの宇宙船サイバーセキュリティ対策が現在の脅威に追いついていない状況が明らかになった。2025年2月7日時点で、SpaceXのイーロン・マスク氏による規制緩和の推進が新たな懸念材料となっている。…
-
Android脆弱性に緊急パッチ – USBポートを狙う標的型攻撃の痕跡をGoogleが確認、17年間気付かれなかった重大バグ
Googleは2025年2月4日、Androidの2月度セキュリティアップデートをリリースした。このアップデートでは、合計47件の脆弱性が修正された。 最も重要な修正は、標的型攻撃で悪用されていること…
-
Google広告を悪用したAIフィッシング攻撃が急増—Microsoft広告主アカウントが危機に
サイバーセキュリティ企業Malwarebytesは2025年1月30日、Google検索広告を悪用してMicrosoft広告アカウントの認証情報を窃取しようとする新たなフィッシング攻撃を発見した。 こ…
-
防衛省サイバーセキュリティコンテスト2025が開催
本日2月2日(日)9時から21時まで、「防衛省サイバーセキュリティコンテスト2025」が開催されています。今年で5回目となる本コンテストは、サイバーセキュリティ分野における次世代人材の発掘を目的として…
-
AIチャットボット悪用事件:7年間のサイバーストーカーが被害者になりすまし – CrushOn.AI、JanitorAIでの初の刑事事件
マサチューセッツ州在住のJames Florence(36)が、AIチャットボットを使用した7年間のサイバーストーカー行為で起訴され、有罪を認めることに同意した。最大5年の懲役刑と25万ドルの罰金、3…
-
WhatsAppで新型ゼロクリック攻撃発生—イスラエル製スパイウェアがジャーナリストを標的に
Meta社が所有するWhatsAppで、ジャーナリストや市民活動家約90名を標的としたスパイウェア攻撃が発生しました。 イスラエルのParagon Solutions社製のスパイウェアを使用し、「ゼロ…
-
DeepSeek流出事件:100万行超のユーザーデータが無防備に公開、OpenAIとの類似性も発覚
中国のAIスタートアップDeepSeekで大規模なデータ流出が発生した。クラウドセキュリティ企業Wizの研究チームが2025年1月に発見した事案で、以下の内容が明らかになった 流出データの詳細 ユーザ…
-
開発者狙うLazarusの新手口、GitHubを悪用した「Phantom Circuit」の実態
米セキュリティ企業SecurityScorecardは2025年1月30日、北朝鮮のハッカー集団Lazarusグループが使用する新たな管理インフラストラクチャ「Phantom Circuit」を発見し…
-
OAuth認証の脆弱性が航空会社のマイレージシステムを直撃 ー 数百万人のアカウント情報が危険にさらされる
あなたのマイレージアカウントが狙われているかもしれません。航空会社の予約システムに潜む脆弱性が明らかになり、数百万人の個人情報が危機に直面しています。 APIセキュリティ企業Salt Labsは202…
-
Amazon Prime詐欺が進化 – PDFファイルを悪用した新手のフィッシング攻撃に要警戒
Palo Alto Networks Unit42の研究チームは、2025年1月、Amazonプライムの会員資格期限切れを装った新たなPDFフィッシング攻撃キャンペーンを発見した。 攻撃の概要 主な事…
-
DeepSeek、ChatGPTを追い抜く人気の裏でサイバー攻撃被害 ー 600万ドルで開発の中国製AIに業界が注目
中国のAIスタートアップDeepSeekが大規模なサイバー攻撃を受け、2025年1月27日から新規ユーザー登録を一時的に制限している。攻撃は中国時間21時33分(太平洋標準時07時33分)に始まった。…
-
Hack The Box調査:CISOの74%が危機シミュレーション予算増額へ|2025年サイバーセキュリティ最新動向
Hack The Boxが2024年12月4日から9日にかけて、米国と英国のCISO(最高情報セキュリティ責任者)200名を対象に実施した調査結果を2025年1月27日に発表した。 主要な調査結果 ・…
-
Meta Llama|重大な脆弱性でAIシステムに危険 – リモートコード実行の可能性
Meta社のLlamaフレームワークに重大なセキュリティ脆弱性が発見された。この問題は2025年1月26日に公開され、CVE-2024-50050として追跡されている。 脆弱性の詳細 Metaは202…
-
Reddit&WeTransfer偽装サイト936件が稼働中、新型マルウェア「Lumma Stealer」の脅威とは
発生時期は2023年12月から2025年1月現在まで継続中で、世界中のWindows OSユーザーを標的としている攻撃が確認されている。 攻撃手法は偽装されたRedditとWeTransferのウェブ…
-
Lumma Stealer:偽CAPTCHA攻撃で個人情報を狙う最新マルウェアの手口
2025年1月、サイバーセキュリティ研究者が新たな脅威「Lumma Stealer」マルウェアキャンペーンを発見。偽CAPTCHA画面を利用した世界規模の攻撃が明らかになりました。 主な事実: 攻撃手…
-
企業を脅かす『シャドーAI』の実態と対策 ─ 生成AI時代の新たなセキュリティリスク
生成AIの急速な普及により、企業のセキュリティ環境が劇的に変化しています。シャドーAIと呼ばれる新たな脅威が、組織の情報管理に大きな課題を突きつけています。 定義と現状 主要なリスク 具体的な対応 今…
-
【緊急レポート】企業ネットワークの盲点!Juniperルーターを狙う最新マルウェア作戦
J-Magic:エンタープライズJuniperルーターを狙う巧妙なサイバー攻撃の実態 攻撃の概要 攻撃の技術的特徴 影響を受けた地域と産業 感染地域: 標的産業: 攻撃の特殊性 from:Black …
-
中国APTグループ『PlushDaemon』、韓国VPN企業『IPany』へのサプライチェーン攻撃を実行
あなたが日常的に使用するVPNソフトウェアが、実はサイバー攻撃の入り口になっているとしたら――。中国のAPTグループ『PlushDaemon』による最新のサプライチェーン攻撃が、韓国のVPNソフトウェ…