最新記事

darkreading.com

老朽化した未修正の脆弱性、攻撃者にフィリピン原子力庁への侵入を許す

フィリピンの原子力庁や海軍関連の造船契約企業などで未修正のサーバーが放置されていたことが原因で、あるサイバー脅威グループがネットワークに侵入し、核物質の処理プロセスに関する情報をはじめとする機密データを窃取していたことが分かりました。脅威ハンティングプラットフォームHunt.ioの研究者は、アムステルダムでホストされて

krebsonsecurity.com

1億5,300万件超のドライバーズライセンスを販売するサービスをFBIが捜査 – Krebs on Security

今週ダークウェブ上で立ち上がった新たな個人情報窃盗サービスが、米国およびカナダの153百万件以上のドライバーズライセンス(運転免許証)のデジタルスキャンを販売しています。このサービスで購入可能な状態になっている免許証を持つ複数の人物への取材から判明したのは、このサービスがルイジアナ州を拠点とす

darkreading.com

攻撃者、Artifactoryの重大な脆弱性を開示直後に悪用

脅威アクターがJFrog Artifactoryの重大な脆弱性を、公開開示からわずか数日で積極的に悪用しています。今年これに先立ってOpenAIのAIエージェントがHugging Faceへの攻撃の際にこのリポジトリマネージャーのゼロデイ脆弱性を悪用したことで注目を集めていたソフトウェアリポジトリプラットフォームに、改

techradar.com

複数の大手医療機関でデータ漏えい、患者記録や社会保障番号、さらには体内埋め込み型デバイスにも影響

McKessonはShinyHuntersによる侵害を認め、SnowflakeとSalesforceから患者記録2億8,400万件が盗まれたデータには氏名、連絡先情報、社会保障番号、健康情報が含まれ、身代金要求額は5,520万ドルBoston Scientificは攻撃者を排除したものの、CRMデバイスのアクティ

cyberscoop.com

FBIが著名人を標的にした巧妙なフィッシングキャンペーンについて警告

著名人や社会的地位の高い人物、そしてその家族や知人が、あるコマーシャル向けメッセージングアプリを通じて狙われています。攻撃者は機密データを含むアカウントへの長期的なアクセス権を得ることを目的としており、FBIは火曜日に発表したアラートの中でこの手口について警告しました。 当局は攻撃者の目的や出自については言及していま

News

悪用が拡大する重大なLangflowの脆弱性、AIプラットフォームへの攻撃が増加

3 Min Read重大なLangflowの脆弱性が激しく悪用されており、ますます人気の標的となっている同プラットフォームへの最新の脅威として浮上しています。CVE-2026-0768は、AIエージェントを設計するために使われるローコード開発プラットフォームLangflowにおけるリモートコード実行(RCE)の脆弱性で

darkreading.com

強化されるセキュリティ、ランサムウェア集団は内部からの勧誘へ舵を切る

すべての侵害がゼロデイ脆弱性の悪用や、ますます巧妙化するフィッシングキャンペーンによって始まるわけではありません。中には、攻撃者を正面玄関から堂々と招き入れる決断をした従業員が発端となるケースもあります。増加している悪意ある内部脅威は、良いニュースと悪いニュースが同居する状況を映し出しています。組織はセキュリティ対策を