日本コロムビアのマルウェア感染で、カラオケ利用者860万件超の情報が流出の恐れ
日本の大手エンターテインメントシステムメーカーである第一興商は、委託先の日本コロムビアでマルウェア感染が発生し、顧客・従業員あわせて870万件超の情報が漏えいした可能性があると公表しました。 同社は日本最大手のカラオケメーカーで、国内の人気カラオケチェーン「ビッグエコー」をはじめ、全国で521店舗のカラオケ施設を運営
日本の大手エンターテインメントシステムメーカーである第一興商は、委託先の日本コロムビアでマルウェア感染が発生し、顧客・従業員あわせて870万件超の情報が漏えいした可能性があると公表しました。 同社は日本最大手のカラオケメーカーで、国内の人気カラオケチェーン「ビッグエコー」をはじめ、全国で521店舗のカラオケ施設を運営
自律型AIシステムは、悪夢のようなサイバー攻撃シナリオを完全に実行できる能力を備えています。重要な制御技術(OT)や産業機器を見つけ出して攻撃し、水道や電力をはじめとする生活必需インフラへのアクセスを遮断することが可能です。 Booz Allen Hamiltonのレポートによると、実際にこうした攻撃が起き
連邦捜査局(FBI)の捜査官は木曜日、カナダのサイバーセキュリティ企業の幹部を逮捕しました。ハッキング集団ShinyHuntersに関する捜査の一環です。同集団は最近、FBIから数千人の捜査官に関する機密データを盗み出しています。複数の情報筋がKrebsOnSecurityに明らかにしました。
中国語を話すハッカーが今月上旬、侵入テストスイート「ARTEX AI」とClaudeエージェントを使ってサイバー攻撃を仕掛け、韓国の金融セクターを揺るがしました。 攻撃者は、新韓銀行(Shinhan Bank)、KB国民銀行(KB Kookmin Bank)、ハナ銀行(Hana Bank)など複数の韓国の銀行を標的に
世界中のセキュリティチームに、意思決定に直結する脅威インテリジェンスとアタックサーフェスの可視性を提供するサイバー脅威インテリジェンスプラットフォーム「Criminal IP」(運営元はAI SPERA)が、シンガポールで開催される「GovWare 2026」に参加します。 セキュリティ運用では、資産の発見にとどまら
研究者らによると、タイポスクワッター(タイポスクワッティングを行う者)やフィッシング犯が利用できる2つの文字を使うと、Chromium系ブラウザに偽のURLを本物のWebアドレスのように表示させることができます。人気サイトによく似たドメイン名を取得する手口自体は目新しいものではありません。macrosoft[.]co
新たなGhostActionキャンペーンが拡大し、侵害されたGitHubアカウントは500超に達しました。2026年10月7日以降、数万件のリポジトリに悪意あるワークフローが仕込まれています。 Socketが10月9日に公表した更新情報によると、攻撃の目的は認証情報の窃取です。GitHub Actionsのシークレッ
イランが関与したとみられるVPN-over-DNS通信が、前例のない規模で急増していることが新たに明らかになりました。あるドメイン1つだけで、数日のうちに400億件のパッシブDNS観測が記録されています。 2026年10月9日に公開された調査によると、軍事衝突のさなかに100を超えるドメインへインフラが拡大していまし
DarkBlindersのハッカーグループが、偽のビデオ会議アプリケーションとGitHubリポジトリを悪用し、イスラエルとイラク・クルディスタン地域を狙ったサイバースパイ活動を展開しています。 Dreamの研究者らは、この活動を2026年8月から10月にかけて確認しました。調査では、クルディスタンの政府クラウド環境と
攻撃者が、Ahsay Cloud Backup Server(AhsayCBS)に存在する2件のゼロデイ脆弱性を悪用し、インターネットに公開されたバックアップサーバーを認証なしで侵害して、SYSTEM権限でコマンドを実行しています。 CVEデータベースアクセス 確認された侵入事例では、Webシェルや暗号資産マイナー
すべての記事を読み込みました