esecurityplanet.com

トランプ大統領、攻撃的サイバー作戦における民間企業の役割拡大を指示する覚書に署名

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトでは、パートナーへのリンクをクリックしていただくことで収益が発生する場合があります。 詳細はこちら 米国政府は現在、審査を通過した米国のサイバーセキュリティ企業に対し、海外のサイバー犯罪組織を

最新記事

esecurityplanet.com

サイバー犯罪者、間接的プロンプトインジェクション攻撃に注力

eSecurity Planet のコンテンツおよび製品の推奨事項は、編集上の独立性を保っています。当社パートナーへのリンクをクリックいただくことで、収益が発生する場合があります。 詳細はこちら Proofpointの研究者は、サイバー犯罪者がAIシステムが日常的に処理するメール、文書、カレンダー招待、ウ

bleepingcomputer.com

ハッカー集団が政府ウェブメールに侵入、並行して仮想通貨詐欺も展開

Jewelbugと呼ばれるハッカー集団が、政府や軍を標的としたスパイ活動を展開する一方で、仮想通貨詐欺にも手を染めていることが分かりました。 この脅威アクターは、防衛、通信、教育、航空などの重要セクターの政府機関や組織を標的にしていますが、仮想通貨関連の活動を行っていることから、サイバー犯罪で利益を得ることを目的とし

bleepingcomputer.com

AIの「電子透かし除去ツール」がネットに氾濫、効果を証明できるものはほぼ皆無

Anthropicが自社のClaudeが生成するすべての文章に不可視の電子透かしを組み込んだと発表してから数日のうちに、その電子透かしを除去するための市場が形成されました。GitHub上で4,500以上のスターを獲得したプロジェクトをはじめ、新規登録されたウェブツール群、さらには少なくとも1つの既存のAI検出回避サー

esecurityplanet.com

Ciscoファイアウォールに警告:ハッカーがASA/FTDの脆弱性を悪用し、リモートから再起動を強制

eSecurity Planet のコンテンツおよび製品推奨は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳しくはこちら 攻撃者は、脆弱なCisco ASAおよびFTDファイアウォールをリモートから強制的に再起動させることができる脆弱性を

cyberscoop.com

AIの「ミドルクラス」モデル、ハッキング能力が劇的に向上

ホワイトハウスや連邦政府機関が最先端AIモデルとそのハッキング能力への対応に苦慮する中、研究者たちは長期的にはより小型なモデル群、いわば業界の「ミドルクラス」の方がより大きな脅威になりかねないと警告しています。 XBOWが今週発表した調査によると、独自モデル・オープンソースモデルの双方において、攻撃的セキュリティのエ

therecord.media

Flockが警察官による悪用スキャンダルを受けプライバシー保護策を強化

論議を呼んでいるナンバープレート読み取り企業Flock Safetyは、自社の技術が法執行機関の職員によって悪用された問題に対応するため、一部のポリシーを変更しています。同社のカメラが全米で急速に普及する中、これに対する反発が広がっていることが背景にあります。 同社は木曜日、部署内の異常な活動を追跡し確認のためにフ

bleepingcomputer.com

VMwareのvCenterで見つかった深刻なRCE脆弱性、リバースSSHアクセスの手段として悪用

VMware vCenter Syslog Serverに存在する深刻な脆弱性(CVE-2026-59310)が最近パッチ適用されたばかりですが、この脆弱性を悪用してリバースSSHツールを展開し、永続化とリモートアクセスを確立する攻撃キャンペーンが確認されています。 これまでに47か国、361件のIPアドレスで侵害が

News

Microsoftの宿敵が復活:Nightmare Eclipseが新たなゼロデイを引っ提げて再登場、Windowsユーザーには悪いニュースか

Nightmare Eclipseが新たなWindows権限昇格ゼロデイ「ShieldBreak」を公開直近のパッチを回避する欠陥で、完全にアップデート済みのWindows 11でも動作この研究者による一連のエクスプロイト公開が続き、複数のWindows脆弱性が未修正のまま残るNightmare Eclipseが