bleepingcomputer.com

日本コロムビアのマルウェア感染で、カラオケ利用者860万件超の情報が流出の恐れ

日本の大手エンターテインメントシステムメーカーである第一興商は、委託先の日本コロムビアでマルウェア感染が発生し、顧客・従業員あわせて870万件超の情報が漏えいした可能性があると公表しました。 同社は日本最大手のカラオケメーカーで、国内の人気カラオケチェーン「ビッグエコー」をはじめ、全国で521店舗のカラオケ施設を運営

最新記事

theregister.com

AIシステムは重要インフラへの「悪夢の攻撃」を完全に実行可能、備えはできていない

自律型AIシステムは、悪夢のようなサイバー攻撃シナリオを完全に実行できる能力を備えています。重要な制御技術(OT)や産業機器を見つけ出して攻撃し、水道や電力をはじめとする生活必需インフラへのアクセスを遮断することが可能です。 Booz Allen Hamiltonのレポートによると、実際にこうした攻撃が起き

bleepingcomputer.com

Criminal IP、アタックサーフェス管理の次なる進化「AITEM」を発表

世界中のセキュリティチームに、意思決定に直結する脅威インテリジェンスとアタックサーフェスの可視性を提供するサイバー脅威インテリジェンスプラットフォーム「Criminal IP」(運営元はAI SPERA)が、シンガポールで開催される「GovWare 2026」に参加します。 セキュリティ運用では、資産の発見にとどまら

theregister.com

Chromium系ブラウザで「2文字」がタイポスクワッティングの抜け穴に

研究者らによると、タイポスクワッター(タイポスクワッティングを行う者)やフィッシング犯が利用できる2つの文字を使うと、Chromium系ブラウザに偽のURLを本物のWebアドレスのように表示させることができます。人気サイトによく似たドメイン名を取得する手口自体は目新しいものではありません。macrosoft[.]co

gbhackers.com

GhostAction攻撃者、500超のGitHubアカウントを侵害 クラウドとAIのAPI認証情報を窃取

新たなGhostActionキャンペーンが拡大し、侵害されたGitHubアカウントは500超に達しました。2026年10月7日以降、数万件のリポジトリに悪意あるワークフローが仕込まれています。 Socketが10月9日に公表した更新情報によると、攻撃の目的は認証情報の窃取です。GitHub Actionsのシークレッ

gbhackers.com

イラン発のVPN-over-DNS通信、軍事衝突下で400億件のDNS観測を記録

イランが関与したとみられるVPN-over-DNS通信が、前例のない規模で急増していることが新たに明らかになりました。あるドメイン1つだけで、数日のうちに400億件のパッシブDNS観測が記録されています。 2026年10月9日に公開された調査によると、軍事衝突のさなかに100を超えるドメインへインフラが拡大していまし

gbhackers.com

DarkBlinders、偽の会議アプリでバックドアを展開し政府データを窃取

DarkBlindersのハッカーグループが、偽のビデオ会議アプリケーションとGitHubリポジトリを悪用し、イスラエルとイラク・クルディスタン地域を狙ったサイバースパイ活動を展開しています。 Dreamの研究者らは、この活動を2026年8月から10月にかけて確認しました。調査では、クルディスタンの政府クラウド環境と

gbhackers.com

2件のAhsayCBSゼロデイ脆弱性が悪用される、バックアップサーバーが乗っ取りの標的に

攻撃者が、Ahsay Cloud Backup Server(AhsayCBS)に存在する2件のゼロデイ脆弱性を悪用し、インターネットに公開されたバックアップサーバーを認証なしで侵害して、SYSTEM権限でコマンドを実行しています。 CVEデータベースアクセス 確認された侵入事例では、Webシェルや暗号資産マイナー