News

ハッカーがテンセントのアプリの脆弱性を悪用し、GrayRabbitマルウェアを配布 News

ハッカーがテンセントのアプリの脆弱性を悪用し、GrayRabbitマルウェアを配布

中国と結びついたスパイ組織に関連する攻撃者が、テンセントのWindows向け「Sogou Input Method」に存在する重大な脆弱性(CVE-2026-51990)を悪用し、「GrayRabbit」バックドアを展開している。 サイバー...
オランダのNCSC:チェック・ポイント社のVPNに存在する重大な脆弱性の悪用が差し迫っている News

オランダのNCSC:チェック・ポイント社のVPNに存在する重大な脆弱性の悪用が差し迫っている

オランダの国家サイバーセキュリティセンター(NCSC)は、Check Point VPNの2つの重大な脆弱性(CVE-2026-85102およびCVE-2026-85103として追跡されている)が、まもなく悪用される恐れがあるとして警告を発...
フロリダ州、盗まれた警察のアカウントを介してDMVのデータベースが侵害されたことを確認 News

フロリダ州、盗まれた警察のアカウントを介してDMVのデータベースが侵害されたことを確認

フロリダ州高速道路安全・自動車局(FLHSMV)は、恐喝グループ「ShinyHunters」が同局のDAVID運転者データベースへの侵入を主張したことを受け、同データベースでデータ漏洩が発生したことを確認した。 この発表は、恐喝グループ「S...
ハッカーたちは「Claude」を悪用し、180万のAndroidアプリから機密情報を抜き出した News

ハッカーたちは「Claude」を悪用し、180万のAndroidアプリから機密情報を抜き出した

Anthropic社によると、金銭目的のグループや、ロシアや中国と関連する国家支援型のスパイグループを含む複数の脅威グループが、同社のAIモデル「Claude」を悪用しようとしたという。 同社によると、2025年12月から2026年8月にか...
「Passkey」を装ったフィッシング攻撃により、Microsoft 365のデータが盗まれる事態に News

「Passkey」を装ったフィッシング攻撃により、Microsoft 365のデータが盗まれる事態に

マイクロソフトによると、「ShinyHunters」や「Helix」などの恐喝グループと関連する攻撃者たちが、パスキーやシングルサインオンを装ったソーシャルエンジニアリング攻撃を用いて、企業のマイクロソフトアカウントを乗っ取り、Micros...
Artifactoryの脆弱性が連鎖的に悪用され、バックドア型マルウェアを展開する攻撃が行われている News

Artifactoryの脆弱性が連鎖的に悪用され、バックドア型マルウェアを展開する攻撃が行われている

攻撃者は、JFrog Artifactoryの「重大」および「高」深刻度の脆弱性を悪用し、認証を迂回して管理者権限を取得し、脆弱性のある自己管理型サーバーにRust製のバックドアを展開しています。 クラウドセキュリティ企業Wizの新たな報告...
攻撃者が、信頼されているAIプラットフォームをどのように攻撃対象領域に変えているか News

攻撃者が、信頼されているAIプラットフォームをどのように攻撃対象領域に変えているか

AIプラットフォームが日常のワークフローに組み込まれるにつれ、攻撃者は新たな侵入経路を見出しました。それは、プラットフォームそのものです。Huntress Security Operations Center(SOC)によると、日常的なリス...
GitLabは、深刻度「max」のパストラバーサル脆弱性に対するパッチ適用をユーザーに強く推奨しています News

GitLabは、深刻度「max」のパストラバーサル脆弱性に対するパッチ適用をユーザーに強く推奨しています

GitLabは木曜日、CVE-2026-85706として追跡されている「最大深刻度」のパストラバーサル脆弱性に対し、ユーザーに対しサーバーへのパッチ適用を直ちに実施するよう呼びかけました。 ハンドルネーム「s3ntago」を名乗るセキュリテ...
「コンティ」ランサムウェア集団のメンバーに懲役4年の判決 News

「コンティ」ランサムウェア集団のメンバーに懲役4年の判決

ウクライナ国籍の男が、2021年から2022年にかけて行われた「Conti」ランサムウェア攻撃への関与により、懲役4年の判決を受けた。 44歳のオレクシー・オレクシーヴィチ・リトヴィネンコは、2023年7月、米国の要請に基づきアイルランド国...
Trezor:Brevoのセキュリティ侵害を受け、34万7000人のユーザーがフィッシング攻撃の標的となった News

Trezor:Brevoのセキュリティ侵害を受け、34万7000人のユーザーがフィッシング攻撃の標的となった

Trezorは、今週初めに同社顧客を標的としたフィッシング攻撃が34万7,000件のメールアドレスを対象とし、埋め込まれた悪意のあるリンクをクリックした2,500人のユーザーが影響を受けたことを明らかにした。 Trezorが水曜日に警告した...