helpnetsecurity.com

2026年9月のPatch Tuesday:過去最多のパッチ件数、ゼロデイ2件、そして「SigRed」後継の脆弱性

2026年9月のPatch Tuesdayがやってきました。Microsoftは今回も過去最多となるパッチ件数を提供し、その中にはゼロデイとして悪用された2件の脆弱性への対応も含まれています。 もう一つの「新たな常態」と言えるのが、匿名のセキュリティ研究者Nightmare Eclipseによる動き

最新記事

cyberpress.org

ChatGPTの欠陥、攻撃者がユーザーアカウントを横断してGmailデータを窃取可能に

新たに公表され、現在は修正済みのChatGPTの分離機構の欠陥により、攻撃者が被害者のセッションからGmailデータ、チャット履歴、アップロード済みファイル、その他の連携アプリのコンテンツにアクセスし、それを別の攻撃者が管理するアカウントへ密かに転送できる可能性があったことが判明しました。 Check Point R

gbhackers.com

ハッカーがエージェント型AIを兵器化、偵察・攻撃実行・攻撃後の活動を自動化

脅威アクターは、サイバー攻撃の所要時間を圧縮するためにエージェント型人工知能(AI)の運用化を進めており、偵察、脆弱性調査、エクスプロイト開発、認証情報の窃取を、人間が直接キーボードを操作する場面をはるかに少なくしたまま自動化しています。 ただし、現時点の証拠が示しているのは、完全に自律したAI主導の侵入ではなく、人

News

ハッカーがFortiGateの深刻な脆弱性を悪用し、AI支援型RAT「PivotC2」を展開

脅威アクターが、FortiGateの深刻な脆弱性を積極的に悪用し、FortiOSアプライアンスに対する永続的な侵入後活動を目的としたNode.jsベースのリモートアクセス型トロイの木馬(RAT)「PivotC2」を展開しています。脆弱性発見サービス SOCRadarの脅威リサーチユニット(STRU)の研究者らによると

News

新たなWindows Defenderの未修正脆弱性「ShieldCrash」、攻撃者がSYSTEM権限で任意のファイルを読み取り可能に

ShieldCrashと名付けられた新たに公表された概念実証(PoC)は、Microsoft Defenderを通じてSYSTEM権限レベルで動作しながら任意のファイル読み取りを可能にすると報告されています。 この問題はShieldBreakに対する修正が不完全だったことに起因すると説明されており、CVE-2026-

gbhackers.com

Windows Defender ShieldCrashゼロデイ、攻撃者がSYSTEM権限で任意ファイルを読み取り可能に

ShieldCrashと名付けられた新たなプロトタイプ実証コード(PoC)が公開され、Microsoft Defenderに未修正の脆弱性が存在することが明らかになりました。この脆弱性を悪用すると、ローカルの攻撃者がSYSTEMコンテキストで任意のファイル読み取りアクセス権を取得できます。脆弱性発見サービス MSNi

bleepingcomputer.com

AI生成ポルノ動画で女性を脅迫した男に禁錮15年の判決

電話や留守番電話、テキストメッセージ、オンライン投稿を通じて多数の被害者にセクストーションやサイバーストーキングを行うなど、複数のサイバー犯罪を犯したとして、オハイオ州の男に禁錮15年の判決が下されました。 2025年6月23日に連邦犯罪容疑で逮捕された際、37歳のジェームズ・ストラーラー2世(James Strah

gbhackers.com

ディープシークやアリババなど中国AI企業、米AIモデルから数十億トークンを抽出

米国の情報機関やサイバーセキュリティ当局が、DeepSeek(ディープシーク)、Alibaba(アリババ)、Moonshot AI(ムーンショットAI)、MiniMax(ミニマックス)、StepFun(ステップファン)、Z.AIを含む中国系AI企業6社を、大規模な知識蒸留キャンペーンを通じて米国の主要AIシステムから

csoonline.com

CISOの50%が、Mythosの登場を「この職を辞めるべきサイン」と捉えている

ストレスに慣れているはずのセキュリティ幹部たちも、最先端AIの能力が新たな試練の到来を告げていると認識しています。責任の所在、権限、そして体制の整合性という問題を早急に解決しなければ、サイバーセキュリティのトップの座は務まらない役職になってしまうというのです。