cyberpress.org

ゼロトラストネットワークアクセス(ZTNA)ソリューション:ユースケース別おすすめ製品(2026年版)

VPNはついに終焉を迎えつつあり、その後継となるのがZTNAです。ネットワーク全体へのトンネル接続ではなく、個々のアプリケーションへの最小権限アクセスを実現します。 とはいえ、最適なZTNAは組織の状況によって大きく変わります。使いにくいVPNを置き換えたい従業員40名のスタートアップと、SASEへの統合を進めるグロ

最新記事

bleepingcomputer.com

悪意あるサイトがJavaScriptを使い、ブラウザメモリ内でマルウェアを構築

大規模なマルバタイジングキャンペーンにおいて、Solana、Luno、TradingViewを装った偽ウェブページが使われており、悪意あるJavaScriptによってブラウザにマルウェアをメモリ上で直接組み立てさせる手口が確認されました。 この攻撃は2024年後半から活動しており、アジア太平洋地域とラテンアメリカを中

techradar.com

専門家がAppleのGatekeeperに新たな脆弱性を発見したと主張 — だがAppleはあまり深刻視していない模様

研究者らが、以前実行済みの正規macOSアプリをマルウェアに置き換えることでGatekeeperを回避できることを実証攻撃には事前にユーザー権限でのコード実行が必要で、その後Gatekeeperが再検証しない悪意あるアプリにすり替えるAppleはこの問題を軽視し、ローカルで再構築されたバンドルはGatekeeper

bleepingcomputer.com

ShinyHuntersのデータ漏洩を悪用し2,000ドルを要求するセクストーション詐欺メールが横行

脅威アクターが、ShinyHunters恐喝グループによって流出したデータ漏洩で露呈したメールアドレスを悪用し、ビットコインで2,000ドルを要求するセクストーション(性的脅迫)メールを送りつけています。 これらのメールはShinyHuntersを名乗り、侵害された企業データベースからメールアドレスを入手した後、受信

bleepingcomputer.com

OpenAIがChatGPTの世界的な障害を認める

さまざまな人格や話題についてユーザーと会話できる有名なAIチャットボット、ChatGPTが、世界中で接続障害を起こしています。 OpenAIは現在、世界中のユーザーが問題を経験しており、多くのユーザーがAIにアクセスできない状態になっていることを認めています。 この障害は30分ほど前から始まりました。DownDete

cyberpress.org

ステーラーログがランサムウェア攻撃の燃料に――認証情報を暴露しMFAを迂回

情報窃取型マルウェア(インフォスティーラー)は今や現代サイバー犯罪をつなぐ結合組織となり、静かに認証情報やセッションデータを収集しています。ランサムウェア集団は後にこれを使って企業ネットワークへ易々と侵入しているのです。 Darkowlが報告したところによると、インフォスティーラー型マルウェアがすでに鍵を渡してしまっ

cyberpress.org

Phantomステイラー攻撃キャンペーン、UPSや税務調査を装ったメールで認証情報を窃取

大手物流会社や政府の税務当局を含む信頼された業務連絡になりすます多段階のフィッシングキャンペーンが確認されました。攻撃者はこの手口を使って、SMTP経由でデータを外部送信する認証情報窃取マルウェア「Phantom Stealer v3.5.0」を展開しています。 Seqriteが報告したこの攻撃キャンペーンでは、同一

cyberpress.org

ハッカー、米重要インフラ全域でPLCロジックとオペレーター画面を改ざん

米国の6つの連邦機関が共同サイバーセキュリティ勧告を更新し、イラン関連の脅威アクターが米国政府施設、水道システム、エネルギーインフラ全域で、インターネットに露出したプログラマブルロジックコントローラー(PLC)を積極的に悪用していると警告しています。 AA26-097Aとして追跡されているこの勧告は、2026年4月に