マルウェアのニュース

Microsoftの2026年脅威レポート、AIによる自律的な恐喝攻撃と脆弱性悪用の加速を詳述

Microsoftの2026年脅威レポートは、AIを使う攻撃の自動化と脆弱性悪用の加速を示し、認証と公開システムの保護を求めた。
10/03 23:11

正規のChatGPT上に偽GPT、ClickFixでWindowsにRATを導入する攻撃を確認

正規のChatGPT上に置かれた偽GPTが、偽CAPTCHAを経てWindowsユーザーにRATを導入させる攻撃が確認された。
10/01 20:35

標的型攻撃で使われた「NeedyMantis」、Microsoftが侵害指標と検出クエリを公表

Microsoftは、標的型攻撃で使われたモジュール型マルウェア「NeedyMantis」の仕組みと検出手段を公開した。
10/01 13:35

生成AIを使うAndroidマルウェア「RatHat」、感染を避けるための注意点

研究者が確認したAndroidマルウェア「RatHat」は、生成AIと権限悪用で金融認証情報を狙うとされる。
09/23 15:11

偽GitHubページが拡散する「Rapuncel」、ブラウザーや暗号資産ウォレットを標的に

Rapuncelは偽GitHubページから配布され、署名済みドライバーで防御機能を妨害して認証情報を窃取する。
09/21 08:14

Cisco FMCで2件の脆弱性が悪用、Cyclops Blink設置やランサムウェア攻撃に発展

Cisco Secure FMCの脆弱性が3集団に悪用され、認証情報窃取やQilinランサムウェアの展開に利用された。
09/13 16:11

警察庁と日本マイクロソフトがサイバー事案対策で協定、脅威情報共有と次世代教育で連携

警察庁と日本マイクロソフトが、サイバー事案に関する情報共有と次世代向けの教育・啓発で協力する協定を締結した。
09/10 13:36

Adobe、悪用確認済みのMagento脆弱性を緊急修正、更新済みストアでも侵害

Adobeは悪用が確認されたMagentoの脆弱性を修正し、パッチ適用と暗号化キーなどの更新を求めている。
09/09 15:45

TECNOが「0mm表示枠」コンセプトを実機展示 背面組み立てで黒枠を隠す

TECNOはIFA 2026で0mmベゼルをうたう実機コンセプトを披露したが、隆起したフレームの操作性と量産化が課題となる。
09/07 00:31

OpenAIの最新AIモデル「GPT-6 Astra」、得意分野と課題が交錯―「AGI時代」発言の根拠は?

OpenAIのGPT-6 AstraはコーディングやPC操作で進歩した一方、評価環境による成績差と安全対策が焦点となる。
09/07 00:30

Oracleのプロキシ製品に認証不要の脆弱性、CISAがKEV追加で緊急対応を要請

Oracle製品の脆弱性が実際の攻撃に悪用され、CISAは米連邦機関に8月27日までの対応を求めた。
08/27 23:51

モーガン・ル・フェイの能力は科学とどう重なる? 『ランナウェイズ』を神経科学と物理学から考察

『ランナウェイズ』の魔術的設定を、身体感覚の神経科学、ダークパターン、高次元宇宙論との共通構造から読み解く。
08/26 23:20

北朝鮮ハッカーがマルウェアに自爆感染、研究者がCoinbaseなど1,640社の侵害を特定

北朝鮮ハッカーの自爆感染を突いて研究者が攻撃インフラに22ヶ月潜入し、Coinbaseなど1,640社の被害を特定。外部委託先の権限を狙う手口が浮き彫りとなり、企業に厳格なアクセス管理を警告している。
08/10 13:29

Google同期パスキーに未修正の構造的欠陥、マスターキー窃取後は無効化できず

Googleの同期パスキーに、マスターキーを窃取されると無効化できず、マルウェア駆除後も侵害が続く未修正の欠陥が判明した。
08/07 01:01

【解説】OpenAIに続きClaudeも実システムへ侵入、相次ぐAI評価事故が示すネットワーク隔離の構造的課題

Anthropicは、評価環境の設定ミスによりClaudeが実在する企業3社をハッキングしたと発表し、モデルの世代間で現実を認識した際の行動に違いが出たことを明らかにした。
08/01 18:06

韓国の必須ソフト「AnySign4PC」が攻撃経路に、ゼロデイ悪用が映す構造的リスク

韓国の必須ソフト「AnySign4PC」のゼロデイ脆弱性が悪用され、正規サイトの閲覧だけで感染する攻撃が確認された。
07/31 15:16

北朝鮮のハッカー集団、韓国グループウェア企業に潜伏しGoogle Drive悪用の新種バックドアを展開

北朝鮮のKimsukyが韓国のグループウェア企業を侵害し、新種バックドアを使って顧客組織へ侵入していた。
07/27 22:44

Ultrahuman、AI健康コーチング機能「UltraSphere」搭載の大規模アップデート「Emerald」を配信開始

Ultrahumanが大規模アップデート「Emerald」を配信し、AIによる健康行動の提案機能やApple Watch等との連携を追加したが、AIの精度については第三者検証が待たれる状態だ。
07/27 21:33

ロシア系ハッカー集団、偽のNotepad++プラグインでウクライナを標的に

ロシア系脅威グループが偽のNotepad++プラグインを悪用し、ウクライナの国防機関などを標的にマルウェアを展開していることが判明した。
07/27 10:26

中国関連クラスタ「JadeProx」、新型ローダーで病院や政府機関を侵害 偽Claudeサイトでも配布か

中国関連クラスタJadeProxが、EDRの監視を避けるローダーで病院や政府機関を侵害し、偽Claudeサイトでもマルウェアを配布した可能性が判明した。
07/24 16:41

W杯の無料違法配信に米司法省がメス、1000以上のドメインを押収 クリックだけでマルウェア感染の恐れ

米司法省はW杯の違法無料配信サイトを標的に過去最大規模の取り顛末を行い、1000以上のドメインを押収。これらのサイトはマルウェアの温床となっており、クリックするだけで感染する危険性があると警告している。
07/22 11:04

北朝鮮系ハッカー、国旗SVG画像に4段階マルウェアを分散隠蔽――ウイルス対策の検知はゼロ

北朝鮮系攻撃者が国旗SVGのコメント欄にマルウェアを隠し、開発者を狙う手口をElasticが報告した。
07/20 13:09

EYの税務データが第三者のヘルプデスク経由で流出、米4州に通知 ITサポート基盤が盲点に

EYの第三者製ヘルプデスクから顧客の税務データが流出し、米4州で少なくとも1,366人への影響が判明した。
07/20 12:28

マイクロソフト、過去最多622件の脆弱性修正―AIによる脆弱性検出の本格化で「大量パッチ」が常態化へ

マイクロソフトが過去最多622件の脆弱性を修正。すでに悪用されているSharePointとAD FSのゼロデイ脆弱性への即時対応が急務であり、AIによる脆弱性検出の本格化で今後のパッチ大量化も常態化する見通し。
07/17 13:35

監視から一瞬でデータ破壊へ移行するWindowsバックドア「GigaWiper」の脅威、Microsoftらが解析結果を公開

Microsoftらが解析したWindowsバックドア「GigaWiper」は、監視機能と3種の強力なディスク破壊機能を併せ持ち、攻撃者のコマンド一つで即座に復旧不可能なデータ消去を実行する極めて危険なマルウェアである。
07/13 15:46

 1 2 3 4 5 6  次へ進む