Microsoftの2026年脅威レポートは、AIを使う攻撃の自動化と脆弱性悪用の加速を示し、認証と公開システムの保護を求めた。
10/03 23:11
正規のChatGPT上に置かれた偽GPTが、偽CAPTCHAを経てWindowsユーザーにRATを導入させる攻撃が確認された。
10/01 20:35
Microsoftは、標的型攻撃で使われたモジュール型マルウェア「NeedyMantis」の仕組みと検出手段を公開した。
10/01 13:35
研究者が確認したAndroidマルウェア「RatHat」は、生成AIと権限悪用で金融認証情報を狙うとされる。
09/23 15:11
Rapuncelは偽GitHubページから配布され、署名済みドライバーで防御機能を妨害して認証情報を窃取する。
09/21 08:14
Cisco Secure FMCの脆弱性が3集団に悪用され、認証情報窃取やQilinランサムウェアの展開に利用された。
09/13 16:11
警察庁と日本マイクロソフトが、サイバー事案に関する情報共有と次世代向けの教育・啓発で協力する協定を締結した。
09/10 13:36
Adobeは悪用が確認されたMagentoの脆弱性を修正し、パッチ適用と暗号化キーなどの更新を求めている。
09/09 15:45
TECNOはIFA 2026で0mmベゼルをうたう実機コンセプトを披露したが、隆起したフレームの操作性と量産化が課題となる。
09/07 00:31
OpenAIのGPT-6 AstraはコーディングやPC操作で進歩した一方、評価環境による成績差と安全対策が焦点となる。
09/07 00:30
Oracle製品の脆弱性が実際の攻撃に悪用され、CISAは米連邦機関に8月27日までの対応を求めた。
08/27 23:51
『ランナウェイズ』の魔術的設定を、身体感覚の神経科学、ダークパターン、高次元宇宙論との共通構造から読み解く。
08/26 23:20
北朝鮮ハッカーの自爆感染を突いて研究者が攻撃インフラに22ヶ月潜入し、Coinbaseなど1,640社の被害を特定。外部委託先の権限を狙う手口が浮き彫りとなり、企業に厳格なアクセス管理を警告している。
08/10 13:29
Googleの同期パスキーに、マスターキーを窃取されると無効化できず、マルウェア駆除後も侵害が続く未修正の欠陥が判明した。
08/07 01:01
Anthropicは、評価環境の設定ミスによりClaudeが実在する企業3社をハッキングしたと発表し、モデルの世代間で現実を認識した際の行動に違いが出たことを明らかにした。
08/01 18:06
韓国の必須ソフト「AnySign4PC」のゼロデイ脆弱性が悪用され、正規サイトの閲覧だけで感染する攻撃が確認された。
07/31 15:16
北朝鮮のKimsukyが韓国のグループウェア企業を侵害し、新種バックドアを使って顧客組織へ侵入していた。
07/27 22:44
Ultrahumanが大規模アップデート「Emerald」を配信し、AIによる健康行動の提案機能やApple Watch等との連携を追加したが、AIの精度については第三者検証が待たれる状態だ。
07/27 21:33
ロシア系脅威グループが偽のNotepad++プラグインを悪用し、ウクライナの国防機関などを標的にマルウェアを展開していることが判明した。
07/27 10:26
中国関連クラスタJadeProxが、EDRの監視を避けるローダーで病院や政府機関を侵害し、偽Claudeサイトでもマルウェアを配布した可能性が判明した。
07/24 16:41
米司法省はW杯の違法無料配信サイトを標的に過去最大規模の取り顛末を行い、1000以上のドメインを押収。これらのサイトはマルウェアの温床となっており、クリックするだけで感染する危険性があると警告している。
07/22 11:04
北朝鮮系攻撃者が国旗SVGのコメント欄にマルウェアを隠し、開発者を狙う手口をElasticが報告した。
07/20 13:09
EYの第三者製ヘルプデスクから顧客の税務データが流出し、米4州で少なくとも1,366人への影響が判明した。
07/20 12:28
マイクロソフトが過去最多622件の脆弱性を修正。すでに悪用されているSharePointとAD FSのゼロデイ脆弱性への即時対応が急務であり、AIによる脆弱性検出の本格化で今後のパッチ大量化も常態化する見通し。
07/17 13:35
Microsoftらが解析したWindowsバックドア「GigaWiper」は、監視機能と3種の強力なディスク破壊機能を併せ持ち、攻撃者のコマンド一つで即座に復旧不可能なデータ消去を実行する極めて危険なマルウェアである。
07/13 15:46