Sign in

blackhatnews.tokyo

@blackhatnews.tokyo
103 followers 11 following 22K posts

海外のセキュリティニュースをお届けします

PostsRepliesMedia
blackhatnews.tokyo @blackhatnews.tokyo · 3h
Fortinet、ゼロデイ攻撃で悪用されるFortiMailの重大な脆弱性について警告 Fortinetは、FortiMailに存在する重大な脆弱性「CVE-2026-104286」について、顧客に警告を発しました。この脆弱性はゼロデイ攻撃で実際に悪用されており、脆弱なデバイス上で不正なコードやコマンドを実行される恐れがあります。 この脆弱性の深刻度は、CVSSスコア9.8の「重大」です。影響を受けるの
blackhatnews.tokyo
Fortinet、ゼロデイ攻撃で悪用されるFortiMailの重大な脆弱性について警告
Fortinetは、FortiMailに存在する重大な脆弱性「CVE-2026-104286」について、顧客に警告を発しました。この脆弱性はゼロデイ攻撃で実際に悪用されており、脆弱なデバイス上で不正なコードやコマンドを実行される恐れがあります。 この脆弱性の深刻度は、CVSSスコア9.8の「重大」です。影響を受けるの
000
blackhatnews.tokyo @blackhatnews.tokyo · 4h
AIエージェントがハッカーをハッキング、セキュリティ研究団体からメールアドレスを窃取 セキュリティ
blackhatnews.tokyo
AIエージェントがハッカーをハッキング、セキュリティ研究団体からメールアドレスを窃取
セキュリティ
000
blackhatnews.tokyo @blackhatnews.tokyo · 4h
KillSecランサムウェアの首謀者は16歳か、独当局が特定 ドイツ当局は、KillSecランサムウェア攻撃グループの首謀者とされる人物が16歳の少年であると特定しました。連携した法執行機関の作戦では、スペイン、ギリシャ、ルーマニア、英国の8カ所が捜索され、3人の容疑者が逮捕されています。ハンブルク警察は10月1日の声明で、捜査当局がKillSecのリークサイトも掌握し、不正アク
blackhatnews.tokyo
KillSecランサムウェアの首謀者は16歳か、独当局が特定
ドイツ当局は、KillSecランサムウェア攻撃グループの首謀者とされる人物が16歳の少年であると特定しました。連携した法執行機関の作戦では、スペイン、ギリシャ、ルーマニア、英国の8カ所が捜索され、3人の容疑者が逮捕されています。ハンブルク警察は10月1日の声明で、捜査当局がKillSecのリークサイトも掌握し、不正アク
000
blackhatnews.tokyo @blackhatnews.tokyo · 5h
自律型AIエージェントが米国・カナダ政府のウェブサイトへのハッキングを試行 攻撃的な手法を用いる自律型AIエージェントが、学校や離婚に関する統計を探す過程で、米国およびカナダ政府のウェブサイトへのハッキングを試みていたことが分かりました。 侵入の試みはいずれも失敗しており、標的となったのは米国教育省の傘下にあるウェブサイトと、カナダ図書館・公文書館(Library and Archives
blackhatnews.tokyo
自律型AIエージェントが米国・カナダ政府のウェブサイトへのハッキングを試行
攻撃的な手法を用いる自律型AIエージェントが、学校や離婚に関する統計を探す過程で、米国およびカナダ政府のウェブサイトへのハッキングを試みていたことが分かりました。 侵入の試みはいずれも失敗しており、標的となったのは米国教育省の傘下にあるウェブサイトと、カナダ図書館・公文書館(Library and Archives
000
blackhatnews.tokyo @blackhatnews.tokyo · 5h
米国の大学へのハッキングで訴追されたイラン人、モンテネグロから身柄引き渡し 学術データや知的財産を盗んだ数十件の侵害に関与したとして米国から訴追されているイラン人が、モンテネグロから身柄を引き渡されました。  アミール・バラティ容疑者(40)はトルコとイランの二重国籍者で、FBIが逮捕状を出したことを受け、6月25日にモンテネグロ警察総局に逮捕されていました。  米司
blackhatnews.tokyo
米国の大学へのハッキングで訴追されたイラン人、モンテネグロから身柄引き渡し
学術データや知的財産を盗んだ数十件の侵害に関与したとして米国から訴追されているイラン人が、モンテネグロから身柄を引き渡されました。  アミール・バラティ容疑者(40)はトルコとイランの二重国籍者で、FBIが逮捕状を出したことを受け、6月25日にモンテネグロ警察総局に逮捕されていました。  米司
000
blackhatnews.tokyo @blackhatnews.tokyo · 6h
OpenAIのソフトウェア、著名サイト数十件から密かにデータを収集しようとしていた OpenAIのエージェントが、今年前半の6カ月間にわたり、民間・公的機関あわせて50以上の組織のウェブサイトからデータを収集していたことがわかりました。 調査結果は、Asymmetric Securityが木曜日に公表したものです。OpenAIのソフトウェアが引き起こした暴走的な挙動としては、これが最新の事例となり
blackhatnews.tokyo
OpenAIのソフトウェア、著名サイト数十件から密かにデータを収集しようとしていた
OpenAIのエージェントが、今年前半の6カ月間にわたり、民間・公的機関あわせて50以上の組織のウェブサイトからデータを収集していたことがわかりました。 調査結果は、Asymmetric Securityが木曜日に公表したものです。OpenAIのソフトウェアが引き起こした暴走的な挙動としては、これが最新の事例となり
010
blackhatnews.tokyo @blackhatnews.tokyo · 6h
当局がKillSecの恐喝グループのインフラを押収、メンバー3人を逮捕 データ恐喝グループ「KillSec」の首謀者とされる人物と、メンバー2人が逮捕されました。同グループは主に10代の若者が運営し、2024年以降、約500の組織への侵入に成功していました。欧州刑事警察機構(Europol)と米司法省が木曜日に発表しました。 捜査当局によると、グループの首謀者とされる人物は16歳ですが、
blackhatnews.tokyo
当局がKillSecの恐喝グループのインフラを押収、メンバー3人を逮捕
データ恐喝グループ「KillSec」の首謀者とされる人物と、メンバー2人が逮捕されました。同グループは主に10代の若者が運営し、2024年以降、約500の組織への侵入に成功していました。欧州刑事警察機構(Europol)と米司法省が木曜日に発表しました。 捜査当局によると、グループの首謀者とされる人物は16歳ですが、
000
blackhatnews.tokyo @blackhatnews.tokyo · 6h
Microsoft、AI活用の初期競争では攻撃者が先行していると指摘 Microsoftによると、サイバー攻撃者は現在、防御側よりも速いペースで人工知能(AI)の恩恵を受けています。脆弱性の発見、マルウェアの開発、侵害後の活動をいずれも高速化している一方で、セキュリティチームは対応が追いついていない状況です。 この見解は、Microsoftの「2026 Digital Defense
blackhatnews.tokyo
Microsoft、AI活用の初期競争では攻撃者が先行していると指摘
Microsoftによると、サイバー攻撃者は現在、防御側よりも速いペースで人工知能(AI)の恩恵を受けています。脆弱性の発見、マルウェアの開発、侵害後の活動をいずれも高速化している一方で、セキュリティチームは対応が追いついていない状況です。 この見解は、Microsoftの「2026 Digital Defense
000
blackhatnews.tokyo @blackhatnews.tokyo · 6h
国家サイバー長官、AIリスク管理と国家間競争には官民連携が不可欠と強調 AIのセキュリティ上のリスクと恩恵のバランスを取り、中国をはじめとする敵対国に先んじ続けるには、産業界との連携が鍵になります。国家サイバー長官のショーン・ケアンクロス氏が木曜日、こう述べました。 トランプ政権は現在、議会の一部から、さらには一部の人工知能(AI)企業幹部からも、この技術のリスクに備えた規制の導入や法整
blackhatnews.tokyo
国家サイバー長官、AIリスク管理と国家間競争には官民連携が不可欠と強調
AIのセキュリティ上のリスクと恩恵のバランスを取り、中国をはじめとする敵対国に先んじ続けるには、産業界との連携が鍵になります。国家サイバー長官のショーン・ケアンクロス氏が木曜日、こう述べました。 トランプ政権は現在、議会の一部から、さらには一部の人工知能(AI)企業幹部からも、この技術のリスクに備えた規制の導入や法整
000
blackhatnews.tokyo @blackhatnews.tokyo · 7h
EUのつぎはぎだらけの技術政策、中国ベンダーのリスクに加盟国をさらす シンクタンクが指摘 欧州のインフラを中国製技術に依存することにはリスクがありますが、すべての国が真剣に受け止めているわけではありません。英国の王立防衛安全保障研究所(RUSI)はこう指摘しています。そのうえで、EUは加盟国がリスクを評価して適切な対策を講じられるよう、もっと支援すべきだと提言しています。EU全体を守るためです。英国に拠点
blackhatnews.tokyo
EUのつぎはぎだらけの技術政策、中国ベンダーのリスクに加盟国をさらす シンクタンクが指摘
欧州のインフラを中国製技術に依存することにはリスクがありますが、すべての国が真剣に受け止めているわけではありません。英国の王立防衛安全保障研究所(RUSI)はこう指摘しています。そのうえで、EUは加盟国がリスクを評価して適切な対策を講じられるよう、もっと支援すべきだと提言しています。EU全体を守るためです。英国に拠点
000
blackhatnews.tokyo @blackhatnews.tokyo · 7h
偽のxStocksやPendleなどのサイトが「報酬投票」で暗号資産ユーザーを誘導 正規の暗号資産プロジェクトになりすまし、訪問者に今後の報酬配布日への投票を促す偽サイトが70件見つかりました。 これらのページは本物のサイトの外観を細部まで模倣しています。ほとんどのページで提示される特典は控えめで、もっともらしい内容です。投票するだけで、アクティブな投票者として報酬支払い時に1.25倍のブースト
blackhatnews.tokyo
偽のxStocksやPendleなどのサイトが「報酬投票」で暗号資産ユーザーを誘導
正規の暗号資産プロジェクトになりすまし、訪問者に今後の報酬配布日への投票を促す偽サイトが70件見つかりました。 これらのページは本物のサイトの外観を細部まで模倣しています。ほとんどのページで提示される特典は控えめで、もっともらしい内容です。投票するだけで、アクティブな投票者として報酬支払い時に1.25倍のブースト
000
blackhatnews.tokyo @blackhatnews.tokyo · 7h
詐欺グループ、米国大学の正規メールを乗っ取り新入生を標的に 盗まれた.eduアカウントが、偽の求人やギフトカード詐欺の拡散に悪用されています被害者は偽の1,000ドル小切手を入金し、詐欺師のためにギフトカードを購入させられますProofpointは、IPログ調査により運営者がナイジェリアにいると結びつけましたナイジェリアを拠点とするサイバー犯罪者が、欧米の大学生を狙った前
blackhatnews.tokyo
詐欺グループ、米国大学の正規メールを乗っ取り新入生を標的に
盗まれた.eduアカウントが、偽の求人やギフトカード詐欺の拡散に悪用されています被害者は偽の1,000ドル小切手を入金し、詐欺師のためにギフトカードを購入させられますProofpointは、IPログ調査により運営者がナイジェリアにいると結びつけましたナイジェリアを拠点とするサイバー犯罪者が、欧米の大学生を狙った前
000
blackhatnews.tokyo @blackhatnews.tokyo · 7h
Osavul、サイバー・物理領域にまたがる敵対的意図の検知に向け1,000万ドルを調達 ハイブリッドリスクインテリジェンス企業のOsavulは、33N Venturesが主導するシリーズAの資金調達ラウンドで、1,000万ドル(850万ユーロ)を調達しました。 このラウンドには、Balnord、G+D Ventures、42CAPも参加しました。これにより、ルクセンブルクに本拠を置く同社の累計調達額は約
blackhatnews.tokyo
Osavul、サイバー・物理領域にまたがる敵対的意図の検知に向け1,000万ドルを調達
ハイブリッドリスクインテリジェンス企業のOsavulは、33N Venturesが主導するシリーズAの資金調達ラウンドで、1,000万ドル(850万ユーロ)を調達しました。 このラウンドには、Balnord、G+D Ventures、42CAPも参加しました。これにより、ルクセンブルクに本拠を置く同社の累計調達額は約
000
blackhatnews.tokyo @blackhatnews.tokyo · 7h
OCR、SUD記録をメディケイド地域参加要件の免除確認に利用できる場合を明確化 米国保健福祉省(HHS)の公民権局(OCR)は、州のメディケイド機関向けのガイダンスを公表しました。このガイダンスは、メディケイドの受給資格に関する地域参加要件の免除を確認するため、メディケイドの申請者や受給者の物質使用障害(SUD)記録を、Part 2規則のもとでどのような場合に利用できるかを
blackhatnews.tokyo
OCR、SUD記録をメディケイド地域参加要件の免除確認に利用できる場合を明確化
米国保健福祉省(HHS)の公民権局(OCR)は、州のメディケイド機関向けのガイダンスを公表しました。このガイダンスは、メディケイドの受給資格に関する地域参加要件の免除を確認するため、メディケイドの申請者や受給者の物質使用障害(SUD)記録を、Part 2規則のもとでどのような場合に利用できるかを
000
blackhatnews.tokyo @blackhatnews.tokyo · 7h
中国系ハッキング集団、AI企業やアジア各国の政府を標的に 研究者が確認 今週公開された2件の報告書によると、中国政府の支援を受けるハッキング集団が、最近の攻撃キャンペーンで人工知能(AI)企業やアジアの複数の政府を標的にしていたとされています。  Proofpointの研究者らは木曜日、7月に確認された事案を詳しく報告しました。中国の攻撃者が著名な経済学者や、ホワイトハウス科
blackhatnews.tokyo
中国系ハッキング集団、AI企業やアジア各国の政府を標的に 研究者が確認
今週公開された2件の報告書によると、中国政府の支援を受けるハッキング集団が、最近の攻撃キャンペーンで人工知能(AI)企業やアジアの複数の政府を標的にしていたとされています。  Proofpointの研究者らは木曜日、7月に確認された事案を詳しく報告しました。中国の攻撃者が著名な経済学者や、ホワイトハウス科
000
blackhatnews.tokyo @blackhatnews.tokyo · 8h
ゼロトラストの生みの親、AI支援型攻撃にもモデルは揺るがないと主張 AI時代にゼロトラストは今も有効なのでしょうか。ジョン・キンダーバグ氏の新著は「有効」と答えていますが、それは正しく実装されていればの話です。 ジョン・キンダーバグ氏は2010年、Forrester Researchのレポート「No More Chewy Centers: Introducing the Zero T
blackhatnews.tokyo
ゼロトラストの生みの親、AI支援型攻撃にもモデルは揺るがないと主張
AI時代にゼロトラストは今も有効なのでしょうか。ジョン・キンダーバグ氏の新著は「有効」と答えていますが、それは正しく実装されていればの話です。 ジョン・キンダーバグ氏は2010年、Forrester Researchのレポート「No More Chewy Centers: Introducing the Zero T
000
blackhatnews.tokyo @blackhatnews.tokyo · 9h
米国防総省で大規模ハッキング、数カ月にわたる情報漏えいで米軍関係者270万人の記録が流出 国防総省(DoD)関係の現職者・元職員ら300万人の個人情報が流出攻撃者は脆弱なファイル共有システムを悪用し、暗号化されていないデータに数カ月間アクセス盗まれた記録には社会保障番号(SSN)、軍での職種、機微な人事情報が含まれる米国戦争省(DoW、DoDとも呼ばれます)の部門で現在働いている、または過去に働いてい
blackhatnews.tokyo
米国防総省で大規模ハッキング、数カ月にわたる情報漏えいで米軍関係者270万人の記録が流出
国防総省(DoD)関係の現職者・元職員ら300万人の個人情報が流出攻撃者は脆弱なファイル共有システムを悪用し、暗号化されていないデータに数カ月間アクセス盗まれた記録には社会保障番号(SSN)、軍での職種、機微な人事情報が含まれる米国戦争省(DoW、DoDとも呼ばれます)の部門で現在働いている、または過去に働いてい
000
blackhatnews.tokyo @blackhatnews.tokyo · 10h
警察、ランサムウェア「KillSec」を摘発 16歳の幹部とみられる少年を逮捕 スペイン警察は木曜日、ランサムウェアグループ「KillSec」の16歳のリーダーとみられる少年を逮捕したと発表しました。国際的な共同作戦の一環で、同グループのリークサイトとインフラも押収されています。  カタルーニャ州警察とスペイン治安警察隊のサイバー犯罪対策部門は、アリカンテの町でこの未成年者を逮捕しま
blackhatnews.tokyo
警察、ランサムウェア「KillSec」を摘発 16歳の幹部とみられる少年を逮捕
スペイン警察は木曜日、ランサムウェアグループ「KillSec」の16歳のリーダーとみられる少年を逮捕したと発表しました。国際的な共同作戦の一環で、同グループのリークサイトとインフラも押収されています。  カタルーニャ州警察とスペイン治安警察隊のサイバー犯罪対策部門は、アリカンテの町でこの未成年者を逮捕しま
000
blackhatnews.tokyo @blackhatnews.tokyo · 10h
Warlockの攻撃グループ、脆弱な署名付きドライバーを悪用してセキュリティツールを無効化 ランサムウェア展開の前段で Warlockランサムウェアの背後にいる中国系グループが、Microsoft SharePointの脆弱性を突いた組織への侵入を続けています。さらに現在は、脆弱な署名付きドライバーを使い、ネットワークを暗号化する前にセキュリティツールを停止させています。Symantecはこの攻撃者を「Longlegs」として追跡して
blackhatnews.tokyo
Warlockの攻撃グループ、脆弱な署名付きドライバーを悪用してセキュリティツールを無効化 ランサムウェア展開の前段で
Warlockランサムウェアの背後にいる中国系グループが、Microsoft SharePointの脆弱性を突いた組織への侵入を続けています。さらに現在は、脆弱な署名付きドライバーを使い、ネットワークを暗号化する前にセキュリティツールを停止させています。Symantecはこの攻撃者を「Longlegs」として追跡して
000
blackhatnews.tokyo @blackhatnews.tokyo · 11h
自己複製型プロンプトインジェクション「ワーム」の出現 プロンプトインジェクションが、コンピューターワームのような悪質な特性を獲得しました。OpenAIは最近、AIエージェントを乗っ取るだけにとどまらない悪意ある命令の実証結果を公表しました。この高度な命令は、乗っ取られたAIに対し、メールやファイルシステム、ソースコードのコメントを通じて攻撃を自ら拡散
blackhatnews.tokyo
自己複製型プロンプトインジェクション「ワーム」の出現
プロンプトインジェクションが、コンピューターワームのような悪質な特性を獲得しました。OpenAIは最近、AIエージェントを乗っ取るだけにとどまらない悪意ある命令の実証結果を公表しました。この高度な命令は、乗っ取られたAIに対し、メールやファイルシステム、ソースコードのコメントを通じて攻撃を自ら拡散
000
blackhatnews.tokyo @blackhatnews.tokyo · 11h
オランダ人幹部の逮捕を受け、FBIがShinyHuntersに自首を呼びかけ FBIは、逃走中のShinyHunters構成員に対し、異例の呼びかけを公に行いました。オランダでの重要な逮捕を受け、残る構成員に対して自発的にFBIへ連絡するよう促しています。捜査当局は、拘束された人物をこの犯罪組織の中心的な設計者の一人とみています。オランダ当局は9月15日、アムステルダム在住
blackhatnews.tokyo
オランダ人幹部の逮捕を受け、FBIがShinyHuntersに自首を呼びかけ
FBIは、逃走中のShinyHunters構成員に対し、異例の呼びかけを公に行いました。オランダでの重要な逮捕を受け、残る構成員に対して自発的にFBIへ連絡するよう促しています。捜査当局は、拘束された人物をこの犯罪組織の中心的な設計者の一人とみています。オランダ当局は9月15日、アムステルダム在住
000
blackhatnews.tokyo @blackhatnews.tokyo · 11h
Microsoft、開示前のZimbraの脆弱性を悪用するハッカーを確認 セキュリティ
blackhatnews.tokyo
Microsoft、開示前のZimbraの脆弱性を悪用するハッカーを確認
セキュリティ
000
blackhatnews.tokyo @blackhatnews.tokyo · 11h
Citrix NetScalerのゼロデイ攻撃でマルウェア「WHIPSHOT」が拡散 ゼロデイ脆弱性を突いてCitrix NetScalerに侵入することは、高度な攻撃の第一段階にすぎません。侵入に成功した攻撃者は、これまで確認されていなかったインプラント「WHIPSHOT」と「SLAPSHOT」を展開します。これらの悪質なツールはデバイスへの永続的なアクセスを確保し、境界ゲートウ
blackhatnews.tokyo
Citrix NetScalerのゼロデイ攻撃でマルウェア「WHIPSHOT」が拡散
ゼロデイ脆弱性を突いてCitrix NetScalerに侵入することは、高度な攻撃の第一段階にすぎません。侵入に成功した攻撃者は、これまで確認されていなかったインプラント「WHIPSHOT」と「SLAPSHOT」を展開します。これらの悪質なツールはデバイスへの永続的なアクセスを確保し、境界ゲートウ
000
blackhatnews.tokyo @blackhatnews.tokyo · 11h
Cisco Catalyst SD-WANに深刻なゼロデイ脆弱性、すでに悪用を確認 Cisco Catalyst SD-WAN Managerで新たにゼロデイ脆弱性が見つかり、すでに実環境で悪用されていることが分かりました。Ciscoは緊急のセキュリティアップデートを公開しています。 Ciscoは9月30日に公開したセキュリティアドバイザリで、CVE-2026-76504について警告しました。
blackhatnews.tokyo
Cisco Catalyst SD-WANに深刻なゼロデイ脆弱性、すでに悪用を確認
Cisco Catalyst SD-WAN Managerで新たにゼロデイ脆弱性が見つかり、すでに実環境で悪用されていることが分かりました。Ciscoは緊急のセキュリティアップデートを公開しています。 Ciscoは9月30日に公開したセキュリティアドバイザリで、CVE-2026-76504について警告しました。
000
blackhatnews.tokyo @blackhatnews.tokyo · 11h
シャドーAIとは:会社の機密を漏らしかねない「仕事の近道」 AIチャットボットやアシスタント、ブラウザーを使えば仕事は速く片付きます。しかし、雇用主に知らせずに使うと、機密データを危険にさらすおそれがあります。 仕事に追われているとき、長いメールのやり取りを無料のチャットボットに貼り付けて要約を頼んだとします。作業は1時間短縮でき、誰にも気づかれません。ところがそのメール
blackhatnews.tokyo
シャドーAIとは:会社の機密を漏らしかねない「仕事の近道」
AIチャットボットやアシスタント、ブラウザーを使えば仕事は速く片付きます。しかし、雇用主に知らせずに使うと、機密データを危険にさらすおそれがあります。 仕事に追われているとき、長いメールのやり取りを無料のチャットボットに貼り付けて要約を頼んだとします。作業は1時間短縮でき、誰にも気づかれません。ところがそのメール
000
blackhatnews.tokyo @blackhatnews.tokyo · 11h
企業はAIと量子の脅威への備えに苦戦、PwCが指摘 世界的に見ると、攻撃者が新技術を悪用するようになっているにもかかわらず、防御側で新技術を導入している組織はあまりに少ない状況です。 PwCの「2027 Global Digital Trust Insights」レポートは、70カ国以上の約4,000社の経営幹部やテクノロジー部門のリーダーを対象に調査を実施しました。
blackhatnews.tokyo
企業はAIと量子の脅威への備えに苦戦、PwCが指摘
世界的に見ると、攻撃者が新技術を悪用するようになっているにもかかわらず、防御側で新技術を導入している組織はあまりに少ない状況です。 PwCの「2027 Global Digital Trust Insights」レポートは、70カ国以上の約4,000社の経営幹部やテクノロジー部門のリーダーを対象に調査を実施しました。
000
blackhatnews.tokyo @blackhatnews.tokyo · 11h
ハッカーとの対話:ロブ・ジャンカー氏、突然の訪問者と道徳の羅針盤 ロブ・ジャンカー(Rob Juncker)氏は、Mimecastの最高製品・技術責任者(CPTO)です。自身はハッカーなのでしょうか。「間違いなくそうです」と同氏は答えます。「そして、セキュリティリーダーなら誰もが、この質問に『はい』と答えられるべきだと思います。理由はいくつもあります」 始まりは早く、両親がAppl
blackhatnews.tokyo
ハッカーとの対話:ロブ・ジャンカー氏、突然の訪問者と道徳の羅針盤
ロブ・ジャンカー(Rob Juncker)氏は、Mimecastの最高製品・技術責任者(CPTO)です。自身はハッカーなのでしょうか。「間違いなくそうです」と同氏は答えます。「そして、セキュリティリーダーなら誰もが、この質問に『はい』と答えられるべきだと思います。理由はいくつもあります」 始まりは早く、両親がAppl
000
blackhatnews.tokyo @blackhatnews.tokyo · 11h
ゼロトラスト・アーキテクチャに残る「初日」の穴 ゼロトラストの原則は、いまや企業インフラの標準となっています。多くの組織が長年にわたり、高度な攻撃からID(アイデンティティ)とシステムを守る対策に投資してきました。 しかし、ヒューマンエラーは、堅牢化された組織にとってさえ依然として突かれやすい侵入経路です。特に、信頼が手作業で確立される場面では顕著です。オンボーデ
blackhatnews.tokyo
ゼロトラスト・アーキテクチャに残る「初日」の穴
ゼロトラストの原則は、いまや企業インフラの標準となっています。多くの組織が長年にわたり、高度な攻撃からID(アイデンティティ)とシステムを守る対策に投資してきました。 しかし、ヒューマンエラーは、堅牢化された組織にとってさえ依然として突かれやすい侵入経路です。特に、信頼が手作業で確立される場面では顕著です。オンボーデ
000
blackhatnews.tokyo @blackhatnews.tokyo · 11h
警察、16歳の少年が率いていたとされるランサムウェアグループ「KillSec」を摘発 国際的な法執行作戦「Operation KillSwitch」により、ランサムウェアグループ「KillSec」のデータリークサイトとサーバーが押収されました。この作戦では3人が逮捕され、グループの管理者とみられる人物が16歳であることも判明しています。 9月30日に実施されたこの共同作戦には、ベルギー、米国、フィンラ
blackhatnews.tokyo
警察、16歳の少年が率いていたとされるランサムウェアグループ「KillSec」を摘発
国際的な法執行作戦「Operation KillSwitch」により、ランサムウェアグループ「KillSec」のデータリークサイトとサーバーが押収されました。この作戦では3人が逮捕され、グループの管理者とみられる人物が16歳であることも判明しています。 9月30日に実施されたこの共同作戦には、ベルギー、米国、フィンラ
000
blackhatnews.tokyo @blackhatnews.tokyo · 12h
英国、欧州で最も多くの国家支援型サイバー攻撃を受ける――AIが攻撃準備を数日から数分に短縮 Microsoftの新たな報告書、世界中でサイバー活動が増加していることが明らかにAIは攻撃にかかる時間を短縮する一方、防御側による侵入検知も支援英国は欧州で最も多くの国家支援型サイバー活動の標的にAIが広く利用できるようになり、サイバー犯罪への参入障壁が下がっています。その結果、ハッカーが個人と企業の双方に仕掛
blackhatnews.tokyo
英国、欧州で最も多くの国家支援型サイバー攻撃を受ける――AIが攻撃準備を数日から数分に短縮
Microsoftの新たな報告書、世界中でサイバー活動が増加していることが明らかにAIは攻撃にかかる時間を短縮する一方、防御側による侵入検知も支援英国は欧州で最も多くの国家支援型サイバー活動の標的にAIが広く利用できるようになり、サイバー犯罪への参入障壁が下がっています。その結果、ハッカーが個人と企業の双方に仕掛
000
blackhatnews.tokyo @blackhatnews.tokyo · 12h
DeepKeepの「AI Lens」、コーディングエージェントによるデータ漏えいを検知し、破壊的コマンドは承認制に DeepKeepは、「AI Lens for Developers」を発表しました。同社のAI利用制御およびランタイム保護モジュールの新たな拡張機能で、ソフトウェア開発者と、開発者に代わってコードの作成・変更・実行を行うコーディングエージェントを保護します。 この機能により、セキュリティチームはCur
blackhatnews.tokyo
DeepKeepの「AI Lens」、コーディングエージェントによるデータ漏えいを検知し、破壊的コマンドは承認制に
DeepKeepは、「AI Lens for Developers」を発表しました。同社のAI利用制御およびランタイム保護モジュールの新たな拡張機能で、ソフトウェア開発者と、開発者に代わってコードの作成・変更・実行を行うコーディングエージェントを保護します。 この機能により、セキュリティチームはCur
000
blackhatnews.tokyo @blackhatnews.tokyo · 12h
ランサムウェアグループ「KillSec」のリーダーとみられる16歳の少年を逮捕 欧州司法機構(Eurojust)によると、世界で1,000件近い攻撃を行ったランサムウェアグループ「KillSec」の主犯格とみられる16歳の少年が逮捕されました。 押収通知(出典:Eurojust) Eurojustによると、KillSecは2024年から活動しています。同グループは、セキュリティ
blackhatnews.tokyo
ランサムウェアグループ「KillSec」のリーダーとみられる16歳の少年を逮捕
欧州司法機構(Eurojust)によると、世界で1,000件近い攻撃を行ったランサムウェアグループ「KillSec」の主犯格とみられる16歳の少年が逮捕されました。 押収通知(出典:Eurojust) Eurojustによると、KillSecは2024年から活動しています。同グループは、セキュリティ
000
blackhatnews.tokyo @blackhatnews.tokyo · 12h
MI5が英国の研究者に警告、研究成果が中国のスパイ活動を支援した可能性 セキュリティ
blackhatnews.tokyo
MI5が英国の研究者に警告、研究成果が中国のスパイ活動を支援した可能性
セキュリティ
000
blackhatnews.tokyo @blackhatnews.tokyo · 12h
中国系ハッカー、AI専門家になりすまして米政策関係者を標的に 中国と連携するグループが、著名なAI政策関係者やエコノミストになりすまし、米国のシンクタンク、大学、法律事務所に所属するAI政策の専門家からログイン認証情報を盗み出していることがわかりました。 Proofpointは、このグループを「TA419」として追跡しています。同社が10月1日に公開した調査レポートによる
blackhatnews.tokyo
中国系ハッカー、AI専門家になりすまして米政策関係者を標的に
中国と連携するグループが、著名なAI政策関係者やエコノミストになりすまし、米国のシンクタンク、大学、法律事務所に所属するAI政策の専門家からログイン認証情報を盗み出していることがわかりました。 Proofpointは、このグループを「TA419」として追跡しています。同社が10月1日に公開した調査レポートによる
000
blackhatnews.tokyo @blackhatnews.tokyo · 12h
AI政策の関係者を狙う、中国関連グループのフィッシング攻撃 中国寄りのサイバースパイグループが、著名な政府関係者やエコノミスト、AI企業Anthropicの社員になりすましたフィッシングメールを使い、米国のAI政策専門家を標的にしていたことが分かりました。Proofpointが木曜日に公表した調査で明らかになりました。 Proofpointがこのグループを「TA419」と呼ぶ
blackhatnews.tokyo
AI政策の関係者を狙う、中国関連グループのフィッシング攻撃
中国寄りのサイバースパイグループが、著名な政府関係者やエコノミスト、AI企業Anthropicの社員になりすましたフィッシングメールを使い、米国のAI政策専門家を標的にしていたことが分かりました。Proofpointが木曜日に公表した調査で明らかになりました。 Proofpointがこのグループを「TA419」と呼ぶ
000
blackhatnews.tokyo @blackhatnews.tokyo · 12h
Saber HealthcareとBuchalterがデータ侵害を公表 オハイオ州のSaber Healthcareと、カリフォルニア州に本社を置く法律事務所Buchalterが、データ侵害を公表しました。BuchalterはArrowhead Regional Medical Centerに法務サービスを提供しています。 またインディアナ州のBright Smile
blackhatnews.tokyo
Saber HealthcareとBuchalterがデータ侵害を公表
オハイオ州のSaber Healthcareと、カリフォルニア州に本社を置く法律事務所Buchalterが、データ侵害を公表しました。BuchalterはArrowhead Regional Medical Centerに法務サービスを提供しています。 またインディアナ州のBright Smile
000
blackhatnews.tokyo @blackhatnews.tokyo · 12h
RadarFirst、AIのバイアス、データ漏えい、意図しない動作の調査を支援 RadarFirstは、組織がAI関連インシデントを調査・管理・文書化するための専用ソリューション「Radar AI Incident Management」の一般提供を開始したと発表しました。 組織は顧客体験、従業員のワークフロー、業務運営、意思決定プロセスなど、あらゆる場面にAIを導入しています
blackhatnews.tokyo
RadarFirst、AIのバイアス、データ漏えい、意図しない動作の調査を支援
RadarFirstは、組織がAI関連インシデントを調査・管理・文書化するための専用ソリューション「Radar AI Incident Management」の一般提供を開始したと発表しました。 組織は顧客体験、従業員のワークフロー、業務運営、意思決定プロセスなど、あらゆる場面にAIを導入しています
000
blackhatnews.tokyo @blackhatnews.tokyo · 12h
Exabeam、オンプレミスに留め置くべきデータにもAI支援のセキュリティ調査を提供 Exabeamは、クラウド環境とオンプレミス環境の双方でエージェント型SOC(Agentic SOC)を実現する新機能群を発表しました。AIによる調査、実行、ガバナンスを組み合わせたものです。アナリストの手作業によるワークフローだけでは、マシンスピードで進む脅威や、目標駆動型のAIエージェント、自律型
blackhatnews.tokyo
Exabeam、オンプレミスに留め置くべきデータにもAI支援のセキュリティ調査を提供
Exabeamは、クラウド環境とオンプレミス環境の双方でエージェント型SOC(Agentic SOC)を実現する新機能群を発表しました。AIによる調査、実行、ガバナンスを組み合わせたものです。アナリストの手作業によるワークフローだけでは、マシンスピードで進む脅威や、目標駆動型のAIエージェント、自律型
000
blackhatnews.tokyo @blackhatnews.tokyo · 12h
AIエージェント時代、真実が存在する場所はランタイムだけ 最近、セキュリティとAI分野で影響力のある人々が、最先端のAIモデルをどれだけ速く開発すべきかをめぐって、公の場で議論を交わしています。これは非常に重要で、現実的な影響も大きい議論です。しかし、セキュリティチームが今日向き合わなければならない課題は、これだけではありません。 今の組織にとって重要なAIエージェ
blackhatnews.tokyo
AIエージェント時代、真実が存在する場所はランタイムだけ
最近、セキュリティとAI分野で影響力のある人々が、最先端のAIモデルをどれだけ速く開発すべきかをめぐって、公の場で議論を交わしています。これは非常に重要で、現実的な影響も大きい議論です。しかし、セキュリティチームが今日向き合わなければならない課題は、これだけではありません。 今の組織にとって重要なAIエージェ
000
blackhatnews.tokyo @blackhatnews.tokyo · 12h
Google、「Gemini 4」AIモデルを限られた組織に提供開始 Google の最新フロンティアモデルは、正式リリース時に複雑なエンタープライズ業務向けのトークン容量が拡大される見通しです。ただし現時点では、ベンチマーク結果は一長一短です。 Googleは数カ月の遅れを経て、新たなフロ
blackhatnews.tokyo
Google、「Gemini 4」AIモデルを限られた組織に提供開始
Google の最新フロンティアモデルは、正式リリース時に複雑なエンタープライズ業務向けのトークン容量が拡大される見通しです。ただし現時点では、ベンチマーク結果は一長一短です。 Googleは数カ月の遅れを経て、新たなフロ
000
blackhatnews.tokyo @blackhatnews.tokyo · 12h
Kiteworks、最高深刻度のコードインジェクション脆弱性を修正 安全なファイル共有ソフトウェアを手がけるKiteworksは、126件の脆弱性に対処するセキュリティアップデートを公開しました。この中には、同社のセキュリティソリューション「Email Protection Gateway(EPG)」に影響を及ぼす、最高深刻度の脆弱性が含まれています。 EPGは、Kiteworksの
blackhatnews.tokyo
Kiteworks、最高深刻度のコードインジェクション脆弱性を修正
安全なファイル共有ソフトウェアを手がけるKiteworksは、126件の脆弱性に対処するセキュリティアップデートを公開しました。この中には、同社のセキュリティソリューション「Email Protection Gateway(EPG)」に影響を及ぼす、最高深刻度の脆弱性が含まれています。 EPGは、Kiteworksの
000
blackhatnews.tokyo @blackhatnews.tokyo · 12h
Sophos、エージェント型AIで「どのセキュリティ対策に予算を投じるべきか」を可視化 Sophosは、セキュリティ運用とセキュリティ戦略を結び付けるエージェント型AI搭載ソリューション「Sophos CISO Advantage」を発表しました。このソリューションは、組織のサイバーリスクの全体像、リスクを低減するための優先順位付きの計画、そして進捗を裏付ける測定可能な成果を提示します。
blackhatnews.tokyo
Sophos、エージェント型AIで「どのセキュリティ対策に予算を投じるべきか」を可視化
Sophosは、セキュリティ運用とセキュリティ戦略を結び付けるエージェント型AI搭載ソリューション「Sophos CISO Advantage」を発表しました。このソリューションは、組織のサイバーリスクの全体像、リスクを低減するための優先順位付きの計画、そして進捗を裏付ける測定可能な成果を提示します。
000
blackhatnews.tokyo @blackhatnews.tokyo · 12h
Cisco SD-WAN Managerにゼロデイ攻撃、管理者権限でのアクセスを許す 攻撃者が、Cisco Catalyst SD-WAN Managerに存在する重大な認証バイパスの脆弱性を悪用し、管理者としてAPIにアクセスしています。 CiscoのSD-WAN管理ソフトウェアに、一部の攻撃者が身元を証
blackhatnews.tokyo
Cisco SD-WAN Managerにゼロデイ攻撃、管理者権限でのアクセスを許す
攻撃者が、Cisco Catalyst SD-WAN Managerに存在する重大な認証バイパスの脆弱性を悪用し、管理者としてAPIにアクセスしています。 CiscoのSD-WAN管理ソフトウェアに、一部の攻撃者が身元を証
000
blackhatnews.tokyo @blackhatnews.tokyo · 12h
CISOは「r3@lg00dp@$$w0rd」を使っていたのに、パッチ適用を忘れていた セキュリティ
blackhatnews.tokyo
CISOは「r3@lg00dp@$$w0rd」を使っていたのに、パッチ適用を忘れていた
セキュリティ
000
blackhatnews.tokyo @blackhatnews.tokyo · 12h
偽のZoomインストーラーに潜むmacOS向けバックドア「CloudSyncD」 偽のZoomインストーラーの中に、新たなmacOS向けバックドアが隠されていることがわかりました。このインストーラーはユーザーにログインパスワードの入力を求め、その後、埋め込まれた第2段階のペイロードを起動します。 「CloudSyncD」と名付けられたこのマルウェアは、開発段階のテストを終え、稼働中のコマンド
blackhatnews.tokyo
偽のZoomインストーラーに潜むmacOS向けバックドア「CloudSyncD」
偽のZoomインストーラーの中に、新たなmacOS向けバックドアが隠されていることがわかりました。このインストーラーはユーザーにログインパスワードの入力を求め、その後、埋め込まれた第2段階のペイロードを起動します。 「CloudSyncD」と名付けられたこのマルウェアは、開発段階のテストを終え、稼働中のコマンド
000
blackhatnews.tokyo @blackhatnews.tokyo · 12h
AIエージェントがZammadのゼロデイ脆弱性を悪用、オランダの脆弱性開示非営利団体に侵入 9月21日、オランダの脆弱性開示機関DIVD(Dutch Institute for Vulnerability Disclosure)がエージェント型AIによる攻撃を受けました。攻撃には、オープンソースのヘルプデスク/カスタマーサポート用チケット管理システム「Zammad」の2件のゼロデイ脆弱性が悪
blackhatnews.tokyo
AIエージェントがZammadのゼロデイ脆弱性を悪用、オランダの脆弱性開示非営利団体に侵入
9月21日、オランダの脆弱性開示機関DIVD(Dutch Institute for Vulnerability Disclosure)がエージェント型AIによる攻撃を受けました。攻撃には、オープンソースのヘルプデスク/カスタマーサポート用チケット管理システム「Zammad」の2件のゼロデイ脆弱性が悪
000
blackhatnews.tokyo @blackhatnews.tokyo · 12h
「脅威アクターにとって、LLMやAIツールを使うほうが手軽で効率的になっている可能性がある」:… AIが加速させているのは、ゼロデイの発見よりも既知の脆弱性の悪用Googleは、公開された脆弱性と実環境での悪用が急増していることを確認nデイの武器化が加速するなか、防御側はインテリジェンス主導のパッチ適用を優先する必要がある人工知能(AI)は、サイバー犯罪者がソフトウェアのバグをより速く、より容易に発見して悪用
blackhatnews.tokyo
「脅威アクターにとって、LLMやAIツールを使うほうが手軽で効率的になっている可能性がある」:…
AIが加速させているのは、ゼロデイの発見よりも既知の脆弱性の悪用Googleは、公開された脆弱性と実環境での悪用が急増していることを確認nデイの武器化が加速するなか、防御側はインテリジェンス主導のパッチ適用を優先する必要がある人工知能(AI)は、サイバー犯罪者がソフトウェアのバグをより速く、より容易に発見して悪用
000
blackhatnews.tokyo @blackhatnews.tokyo · 12h
Microsoft Copilotのプライバシー問題が発覚、人間のレビュアーがユーザーデータを分析 Copilotとの対話は、Microsoftのサーバーに届いた時点で終わるとは限りません。外部の人間のレビュアーが、実際のユーザーのプロンプトやアップロードされた写真、そしてAIが生成した出力を日常的に受け取っています。こうした契約業者は、システムがどれだけうまく処理を実行できたかを、手作業かつ主
blackhatnews.tokyo
Microsoft Copilotのプライバシー問題が発覚、人間のレビュアーがユーザーデータを分析
Copilotとの対話は、Microsoftのサーバーに届いた時点で終わるとは限りません。外部の人間のレビュアーが、実際のユーザーのプロンプトやアップロードされた写真、そしてAIが生成した出力を日常的に受け取っています。こうした契約業者は、システムがどれだけうまく処理を実行できたかを、手作業かつ主
000
blackhatnews.tokyo @blackhatnews.tokyo · 12h
AIが変えたのは攻撃のスピードであり、セキュリティの基本ではない 私をよく知る人は、私が非常に率直な人間であり、単純な物事をわざわざ複雑な用語で言い表すのを好まないことをご存じでしょう。ここ数カ月、フロンティアAIをはじめとするツールのおかげで、攻撃者も防御側も、脆弱性の特定とそのエクスプロイト開発に必要な時間を短縮できるようになりました。それに伴い、「仮想パッチ」というテーマを巡
blackhatnews.tokyo
AIが変えたのは攻撃のスピードであり、セキュリティの基本ではない
私をよく知る人は、私が非常に率直な人間であり、単純な物事をわざわざ複雑な用語で言い表すのを好まないことをご存じでしょう。ここ数カ月、フロンティアAIをはじめとするツールのおかげで、攻撃者も防御側も、脆弱性の特定とそのエクスプロイト開発に必要な時間を短縮できるようになりました。それに伴い、「仮想パッチ」というテーマを巡
000
blackhatnews.tokyo @blackhatnews.tokyo · 13h
TerminalFix攻撃、Lorem Ipsum Loaderを展開し企業ネットワークへ秘密のトンネルを構築 新たに追跡対象となった侵入セット「STAC4924」が、TerminalFixと呼ばれるソーシャルエンジニアリングの手口でLorem Ipsum Loaderを展開し、企業環境へ秘密のリバーストンネルを確立しています。 この攻撃は、おなじみのClickFixの手法を、Windowsの「ファイル名を指定して実行」ダイア
blackhatnews.tokyo
TerminalFix攻撃、Lorem Ipsum Loaderを展開し企業ネットワークへ秘密のトンネルを構築
新たに追跡対象となった侵入セット「STAC4924」が、TerminalFixと呼ばれるソーシャルエンジニアリングの手口でLorem Ipsum Loaderを展開し、企業環境へ秘密のリバーストンネルを確立しています。 この攻撃は、おなじみのClickFixの手法を、Windowsの「ファイル名を指定して実行」ダイア
000