サイバーセキュリティ
-
Bootkitty登場:Linux向け初のUEFIブートキットが発見、セキュリティの新時代へ
Linux向け初のUEFIブートキット「Bootkitty」(別名:IranuKit)が発見された。 発見の経緯: 開発者: 分析機関: 技術的特徴: 現状: from:Researchers Dis…
-
Matrix ボットネット|日本のIoTデバイスを標的に170万台規模の感染拡大の恐れ、AWS・Azureにも攻撃
クラウドセキュリティ企業Aqua Securityの研究チームNautilusは、「Matrix」と呼ばれる脅威アクターによる大規模なDDoSキャンペーンを発見した。この調査結果は2024年11月26…
-
Blue Yonder被害:北米スターバックス1.1万店舗に影響|AI供給網管理の死角が露呈
サプライチェーン管理ソフトウェア大手のBlue Yonderがランサムウェア攻撃を受け、複数の大手企業に影響が出ている。 攻撃の概要 主な被害企業と影響 英国 米国 Blue Yonderの概要 主要…
-
WordPress CleanTalk重大脆弱性:20万サイトに影響、即急な更新を
WordPressの人気プラグイン「Spam protection, Anti-Spam, FireWall by CleanTalk」に重大な脆弱性が発見された。 脆弱性の詳細 発見者と対応 現状 …
-
Salt Typhoon最新動向:新型マルウェア「GhostSpider」で通信インフラを狙う中国APT組織の実態
中国の高度な持続的標的型攻撃(APT)グループ「Salt Typhoon」が、新たなバックドアマルウェア「GhostSpider」を開発・使用していることが、2024年11月27日、セキュリティ企業T…
-
Spotify・Audibleで新手の詐欺が横行 – AIポッドキャストを悪用したFX取引詐欺の実態
2024年11月20日、セキュリティ研究機関BleepingComputerは、SpotifyやAmazon関連サービス(Amazon Music、Audible)で、不正なFX取引サイトや海賊版ソフ…
-
APT28が仕掛けた”ご近所ハック” ─ Wi-Fiで隣接オフィスから侵入する新手法が波紋
ロシアの国家支援ハッカー集団APT28(Fancy Bear/Forest Blizzard)が、新しい攻撃手法「Nearest Neighbor Attack(最近接攻撃)」を使用して、米国の組織の…
-
FS-ISAC新フレームワークでフィッシング被害半減!金融機関の革新的な対策とは
金融サービス情報共有分析センター(FS-ISAC)が2024年11月19日、「フィッシング防止フレームワーク」を発表した。このフレームワークは、データ収集、防御、顧客とのコミュニケーションにおけるベス…
-
GLASSBRIDGE:Googleが明らかにした1000サイト超の偽ニュース網が示す次世代プロパガンダの課題
GoogleのThreat Intelligence Group(TAG)とMandiantは、2024年11月22日、中国のプロパガンダネットワーク「GLASSBRIDGE」の存在を公表した。 GL…
-
英国NCA警告:ディープフェイクによる38億円詐欺事件が発生 – AI犯罪の実態と対策
英国国家犯罪対策庁(NCA)の脅威対策責任者であり、国家警察のAI担当責任者であるアレックス・マレー氏が、AIの犯罪利用に関する警告を発表した。 主な事例と数値は以下の通り: 警察当局は、2029年ま…
-
HATVIBE & CHERRYSPY:ロシア発の新型マルウェアが研究機関を狙う – 11カ国62組織に被害
米サイバーセキュリティ企業Recorded Futureは、ロシア関連のハッカーグループによる新たなサイバースパイ活動を報告しました。TAG-110(別名:UAC-0063/APT28)と呼ばれるこの…
-
Meta|「Pig Butchering詐欺」200万アカウントを一斉削除 ー SNSで急増する”豚の屠殺型”投資詐欺の実態
Meta社は2024年11月22日、FacebookとInstagramにおいて、「Pig Butchering(豚の屠殺)」詐欺に関連する200万以上のアカウントを削除したと発表しました。 詐欺の規…
-
北朝鮮IT詐欺の新手口:米国企業になりすまし、ミサイル開発資金を調達
北朝鮮のIT労働者による米国企業なりすまし事案の要点は以下の通り。 事案の概要 発覚と対応 関与企業 主な偽装企業: なりすまし対象となった正規企業: 手口 最新の動向 【編集部解説】 グローバルIT…
-
Gelsemium APTグループ、新型Linuxマルウェア「WolfsBane」を開発 ─ クラウド時代の標的型攻撃に警鐘
セキュリティ企業ESETのマルウェア研究者Viktor Šperka氏により発見された。中国系APTグループ「Gelsemium」による新たなLinuxマルウェア「WolfsBane」と「FireWo…
-
Microsoft Zero Day Quest始動|AI・クラウドの脆弱性発見に6億円の報奨金、世界最高峰のハッカーを本社に招聘
Microsoftが総額400万ドル(約6億円)の報奨金をかけた新たなハッキングイベント「Zero Day Quest」を発表した。同社のAIおよびクラウドセキュリティの脆弱性を発見するこのプログラム…
-
EditProAI偽装マルウェアが拡散中、無料AI動画編集ソフトを装いWindowsとMacを標的に
以前に注意喚起として 「注意:EditProAIというAI画像・動画編集を試そうとしたらマルウェアに感染したという話│OpenAIOpenAIと提携って、ホント?」 という記事というか体験談を書いたの…
-
WordPress「Really Simple Security」に重大な脆弱性、400万サイトに影響 ー 2FA機能に認証バイパスの欠陥
WordPressセキュリティプラグイン「Really Simple Security」に重大な脆弱性、400万サイトに影響 セキュリティ企業Wordfenceは2024年11月6日、WordPres…
-
BabbleLoader: 姿を変えるAI時代の新型マルウェア – 企業を狙う”デジタル変身術”の脅威
2024年11月19日、サイバーセキュリティ企業Intezerの研究者Ryan Robinsonが、新たな潜伏型マルウェアローダー「BabbleLoader」について報告した。BabbleLoader…
-
FortiClient最新版に脆弱性、中国発DEEPDATAマルウェアがVPN認証情報を窃取
中国の脅威アクターBrazenBambooが、Fortinet社のVPNクライアント「FortiClient for Windows」の未修正の脆弱性を悪用し、VPN認証情報を窃取する攻撃を行っている…
-
PostgreSQLの重大脆弱性:環境変数の不適切な制御が引き起こすリスク
2024年11月16日、PostgreSQLの開発チームは、オープンソースデータベースシステムPostgreSQLに重大なセキュリティ脆弱性が発見されたと発表した。この脆弱性は「CVE-2024-10…
-
Sitting Ducks攻撃で7万件のドメイン乗っ取り被害|DNS設定の落とし穴に大手企業も直面
サイバーセキュリティ企業Infobloxは、2024年11月14日、「Sitting Ducks(座っているアヒル)」と呼ばれるドメイン乗っ取り攻撃の被害が拡大していることを報告した。 主な要点: 主…
-
Microsoft緊急パッチ:NTLMとタスクスケジューラの脆弱性が実際に悪用、90件の修正を一斉公開
Microsoftは2024年11月12日のパッチチューズデーで、91件のセキュリティ脆弱性の修正を実施しました。最も深刻な脆弱性はAzure CycleCloudに関するもので、CVSSスコア9.9…
-
BitLocker悪用型ランサムウェア”ShrinkLocker”に無料復号ツール登場
ルーマニアのサイバーセキュリティ企業Bitdefenderは、2024年11月、ShrinkLockerランサムウェアの被害者向けに無料の復号ツールをリリースした。 ShrinkLockerランサムウ…
-
SameCoinワイパー最新版が登場 ハマス関連ハッカー集団WIRTEがイスラエルの重要インフラに破壊的サイバー攻撃
ハマス関連のサイバー攻撃グループ「WIRTE(ワート)」の活動に関する重要な動向が明らかになった。 発生時期:2024年2月~10月報告機関:Check Point Research(イスラエルのサイ…
-
Google Play Protect進化、AIによるリアルタイム詐欺検出機能をPixelに搭載
Googleは2024年11月13日、Androidデバイス向けの2つの新しいセキュリティ機能を発表した。 発表された機能 1. Phone by Googleの「詐欺検出機能」 ・通話中のリアルタイ…
-
GitHub開発者を狙う新型フィッシングツール『GoIssue』が登場 – 大規模攻撃でOAuth認証を悪用
サイバーセキュリティ研究者たちは、GitHubユーザーを標的とした大規模なフィッシングメッセージを送信できる、新たな高度なツール「GoIssue」に警鐘を鳴らしています。 GitHubユーザーを標的と…
-
注意:EditProAIというAI画像・動画編集を試そうとしたらマルウェアに感染したという話│OpenAIと提携って、ホント?
※注意:本記事はEditProAIというAI画像・動画編集が完全にマルウェアだと断定するものではありません、あくまでも記事を執筆中にマルウエアに感染したという事実のみを述べた記事です。 【追記】まさか…
-
Palo Alto Networks Expedition に深刻な脆弱性、CISAが緊急警告 – 管理者アカウント乗っ取りのリスク
米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は2024年11月7日(木)、Palo Alto Networks社のExpeditionに影響を与える重大な脆弱性(CVE-2…
-
マツダコネクト脆弱性:USBで車両システムへの侵入が可能に – 6つの未修正バグを発見
マツダの車載インフォテインメントシステムに6つの重大な脆弱性が発見された。この発見は2024年11月9日、セキュリティ研究機関Trend Microのゼロデイ・イニシアチブ(ZDI)によって公表された…
-
Cisco産業用無線AP に最高深刻度の脆弱性、root権限でコマンド実行が可能に
Cisco Unified産業用無線ソフトウェアに重大な脆弱性(CVE-2024-20418)が発見され、CVSS v3.1で最高値の10.0を記録しました。この脆弱性は2024年11月6日に公開され…
-
ToxicPanda:欧州・中南米の銀行を狙う新型Androidマルウェアの脅威
新型Androidマルウェア「ToxicPanda」に関する重要な発見と被害状況が報告されました。 発見日時は2024年10月下旬、イタリアのサイバーセキュリティ企業Cleafyの研究チームによって確…
-
シュナイダーエレクトリック、Jiraシステムに「Hellcat」サイバー攻撃 – プロジェクト管理ツールのセキュリティ再考を
フランスの産業機器大手シュナイダーエレクトリック社のJiraプロジェクト管理システムが、ランサムウェアグループ「Hellcat」による不正アクセスを受けた。 被害状況: 要求内容: シュナイダーエレク…
-
OWASP発表:ディープフェイク面談が急増 – 生成AI時代の新たな脅威と対策ガイドライン
OWASPは2024年10月31日、生成AI(GenAI)に関する3つの新しいセキュリティガイダンスを発表しました。このプロジェクトには世界110社以上から500人以上の専門家が参加し、5,500人以…
-
【11/05修正】EmeraldWhale攻撃で1TB超のデータ流出、15,000アカウントに被害
2024年8月から9月にかけて、EmeraldWhaleと呼ばれる大規模なサイバー攻撃が発生し、15,000以上のクラウドサービスアカウントの認証情報が流出した。11月にSysdigの脅威研究チームが…
-
LiteSpeed Cache新たな脆弱性発覚!600万WordPressサイトに警告、3ヶ月で3件目の重大リスク
WordPressの人気プラグイン「LiteSpeed Cache」に重大な脆弱性が発見された。この脆弱性(CVE-2024-50550)は、特定の条件下で未認証の攻撃者が管理者権限を取得できる深刻な…
-
ノートン最新調査:AI時代の新たな脅威|オンラインショッピング詐欺が過去最高に
ノートン社が2024年10月29日に発表した「2024年サイバーセーフティ洞察レポート:ホリデーシーズン編」の主要な調査結果を報告する。 調査概要: 主な調査結果: 詐欺の発生場所: 支払い方法による…