securityweek.com

ハッカーとの対話:マーカス・ハッチンス、グレーゾーンから贖罪への道のり

マーカス・ハッチンス氏は自身をハッカーだとは思っていません。しかし、かつて自分がしていたことを表す言葉として広く使われているため、その呼び名を受け入れています。 英国アスコット生まれの同氏は、2017年当時、22歳でロサンゼルスを拠点とするサイバーセキュリティ企業でサイバー脅威アナリストとして働いていました。この年、

最新記事

cyberpress.org

Rancherの重大な脆弱性、認証済みユーザーが管理下の全Kubernetesクラスターを乗っ取り可能に

SUSEはRancherにおける深刻な権限昇格の脆弱性を修正しました。この脆弱性を悪用すると、権限の低い認証済みユーザーであっても、Rancherの管理プレーンとその配下にあるすべてのKubernetesクラスターに対して管理者権限を奪取できる可能性がありました。 この問題はCVE-2026-44945として追跡され

hipaajournal.com

サンシャイン・ヘルスとヘルス・ペイメント・システムズがデータ侵害を報告

フロリダ州のメディケイド・健康保険会社であるサンシャイン・ヘルスに対するビッシング攻撃により、41,000人を超える個人のPHI(保護対象保健情報)が盗まれました。また、ウィスコンシン州の医療請求業務会社であるヘルス・ペイメント・システムズでも、8,000人を超える患者に影響を及ぼすメールセキュリティインシ

bleepingcomputer.com

米国と韓国、政府機関を狙うGunraランサムウェアに警告

米連邦政府機関と韓国警察庁は、Gunraランサムウェアによる攻撃からシステムを守るよう、世界各国の政府機関および重要インフラ組織に警告しました。 月曜日に発表された共同勧告によれば、このランサムウェアグループは、2022年2月に流出したConti ransomwareのソースコードを基にしたマルウェア亜種を使用し、医

helpnetsecurity.com

ランサムウェア集団は制御システムへのアクセスがなくても産業生産を停止させられる

Dragosによると、産業環境を支えるITシステムを混乱させるだけで、ランサムウェアの攻撃者が産業制御システム(ICS)に直接アクセスできなくても、生産を停止させるのに十分な場合があります。 同社は2026年第2四半期に、産業関連組織を狙ったランサムウェア事案を1,140件確認しました。これは第1四半

cyberpress.org

LiteLLMパッケージの侵害、リポジトリ・クラスタ・レジストリ・クラウドアカウントへ拡大の恐れ

LiteLLMに関わるサプライチェーン侵害は、短時間だけ存在した悪意あるパッケージが、クラウド環境、CI/CDシステム、ソースコードリポジトリ、Kubernetesクラスタ、パッケージレジストリ、AIサービスにまたがる長期的なリスクをいかに生み出すかを浮き彫りにしています。 CloudSEKによると、2026年3月に

malwarebytes.com

偽TikTok Shopに要注意、金銭をだまし取る手口に警戒を

TikTok Shopは、TikTokアプリ内に組み込まれた実在の機能で、ユーザーはTikTokアプリを離れることなく商品を購入できます。その人気が高まるにつれ、詐欺師たちはその外見を模倣し始めています。TikTok Shopの見た目や信頼バッジ、カテゴリーレイアウトをぱっと見では区別がつかないほど忠実に再現した

helpnetsecurity.com

ssh-agentのロックにより、OpenSSH 10.5まではローカル限定であるはずの鍵が露出していた問題

ssh-agentをロックすれば、解除するまで一切の署名要求を拒否する状態になるはずです。しかしOpenSSH10.4では、ロック時に、要求が自分自身のマシンから来たものか、それともリモートサーバーからのフォワード接続経由で届いたものかを判定するチェック機能まで無効化されてしまっていました。この問題を