CISA、VMwareとシーメンス攻撃の急増に伴いKEV脆弱性4件を追加
CISA、VMwareとシーメンス攻撃の急増に伴いKEV脆弱性4件を追加
サイバーセキュリティの1週間で、これほど多くの出来事が同時に起こることはめったにない。サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、既知の悪用済み脆弱性カタログに4件の新しいエントリを追加し、Chi...
SentinelOne、エージェント型AIサイバー攻撃の4件のインシデントを報告
SentinelOne、エージェント型AIサイバー攻撃の4件のインシデントを報告
SentinelOneのセキュリティ研究者らは、人間の監督を最小限に抑えて多段階タスクを計画・実行するために構築されたツールであるエージェント型AIシステムが、実際のサイバー侵入に結びついた4件の別々のインシデントを記録した。
ShieldBreak ゼロデイ:パッチなし、CISAは政府機関に14日間の猶予
ShieldBreak ゼロデイ:パッチなし、CISAは政府機関に14日間の猶予
Microsoft Defenderで新たに公開された脆弱性により、セキュリティチームは厳しい期限に追われており、現時点で公式パッチは存在しない。この脆弱性はCVE-2026-69414として追跡され、ShieldBreakと呼ばれている…
偽CAPTCHAマルウェアが145のセキュリティプロセスを無効化
偽CAPTCHAマルウェアが145のセキュリティプロセスを無効化
多くの人が何の疑問も持たずにCAPTCHAをクリックしたことがあるでしょう。その日常的な信頼こそが、新たなマルウェアキャンペーンが悪用しているものです。セキュリティ研究者は、標準的な「私はロボットではありません」という認証画面に似せた偽CAPTCHAページを特定しましたが、これは人間であることを確認する代わりに、デバイス上の145種類のセキュリティプロセスを無効化できるマルウェアをインストールさせるものです。
OpenClaw攻撃はAIエージェントがユーザーにマルウェアを押し付けられることを示す
OpenClaw攻撃はAIエージェントがユーザーにマルウェアを押し付けられることを示す
OpenClawという自律型AIエージェントプラットフォームを標的としたサプライチェーンキャンペーンが新たに記録され、古くからある問題に厄介な新しい展開が加わったことが明らかになった。フィッシングメールや偽のダウンロードページで直接人間を騙す代わりに、攻撃者はエージェント自体を侵害し、それをメッセンジャーに変える方法を見つけ出した...
Lazarus GroupのWindowsゼロデイ攻撃、防衛産業従事者を標的に
Lazarus GroupのWindowsゼロデイ攻撃、防衛産業従事者を標的に
北朝鮮が支援する国家支援ハッカー集団Lazarus Groupが、長年にわたって続く「Operation Dream Job」キャンペーンを再開しました。今回、同グループは深刻なアップグレードを追加しています。それは、追跡番号CVE-2026-68820として管理されているWindowsのゼロデイ脆弱性です...
「Download More RAM」バグがWindowsの権限昇格の脆弱性を暴露
「Download More RAM」バグがWindowsの権限昇格の脆弱性を暴露
2026年にボルティモアで開催されたUSENIXセキュリティシンポジウムにおいて、バーミンガム大学とダラム大学の研究者らが、組み込みのセキュリティ保護を回避し、攻撃者の権限をシステムレベルに昇格させ、一部のシナリオではマルウェアをリモートでインストールできる、3つのWindows脆弱性に関する調査結果を発表しました。この中で最も注目されている欠陥には、「Download More RAM」という記憶に残るニックネームが付けられました。これは、偽のメモリ増強ダウンロードに関する古いインターネットジョークにちなんだものですが、根本的な問題は冗談ではなく、正当な技術的弱点です。
ペガサス・スパイウェアがあなたのスマートフォンやコンピュータに感染したと主張するメールを受け取ったことがあるなら、あなたは一人ではありません。これらのメッセージは通常、突然届き、あなたの名前を呼んだり、あなた自身のメールアドレスから送信されたように見えたりすることもあります。
ペガサス・スパイウェアがあなたのスマートフォンやコンピュータに感染したと主張するメールを受け取ったことがあるなら、あなたは一人ではありません。これらのメッセージは通常、突然届き、あなたの名前を呼んだり、あなた自身のメールアドレスから送信されたように見えたりすることもあります。
If you've received an email claiming that Pegasus spyware has infected your phone or computer, you're not alone. These messages typically arrive out of nowhere, often addressing you by name or even ap...
ゼロデイ攻撃を解説:GoogleのAndroidパッチから学ぶ教訓
ゼロデイ攻撃を解説:GoogleのAndroidパッチから学ぶ教訓
ソフトウェアの欠陥が、開発元がその存在を知る前に世の中に流出することが時々ある。攻撃者が先にそれを見つけ、悪用する方法を構築し、警告までの猶予がゼロ日になる中で実際の標的に対して使い始める。これこそがゼロデイ攻撃の本質であり、パッチを適用する手段も、セキュリティツールが検出するためのシグネチャも、誰かが被害に気づくまで存在しないため、サイバーセキュリティにおける最も困難な問題のひとつであり続けている。
ShieldBreakゼロデイ、Microsoft Defenderのパッチを迂回
ShieldBreakゼロデイ、Microsoft Defenderのパッチを迂回
「ShieldBreak」と名付けられた新しい概念実証(Proof-of-Concept)脆弱性により、セキュリティチームはWindows標準搭載のアンチウイルスおよびエンドポイント保護ツールであるMicrosoft Defenderを再検討せざるを得なくなっている。関係者によると...