News

ジョージア州、AIが秘密投票制度を突き崩す

ジョージア州における秘密投票の神聖性が、根本から崩れ去りました。しかも物理的な投票機の改ざんも、ネットワーク侵入も、独自ソースコードへの不正アクセスも一切ありませんでした。プリンストン大学の敏腕研究者マックス・スプリンガー氏は、わずか20ドルでAIエージェントを利用しただけです。数時間のうちに、彼

最新記事

gbhackers.com

ハッカーがエージェント型AIを悪用、脆弱性攻撃と大規模認証情報窃取を自動化

脅威アクターは、人工知能を生産性向上のための補助ツールとして使う段階から、侵入行為の大部分を人間の介入をほとんど伴わずに実行できる自律型エージェントシステムを展開する段階へと移行しつつあります。 Google Threat Intelligence Group(GTIG)は、金銭目的の攻撃者がマルチエージェントフレー

cyberpress.org

Nintendo Switch、QRコードを悪用して近くの攻撃者が不正コードを実行できる脆弱性

任天堂は、Nintendo Switchに存在する深刻度の高い脆弱性を修正しました。この脆弱性は、QRコードを利用したローカル無線接続機能を悪用することで、近くにいる攻撃者が不正なコードを実行したり、対象の本体に保存されている情報にアクセスしたりできるというものでした。 CVE-2026-82079として追跡されてい

cyberpress.org

英国政府、フィッシング攻撃対策として2300万人にパスキーログインを解禁

英国政府はGOV.UK One Loginにおけるパスキー認証の展開を開始し、パスワードレスサインイン機能を2300万人以上のユーザーに拡大することで、フィッシングによるアカウント侵害への防御力を強化しています。 9月14日に発表されたこの取り組みにより、国民は指紋、Face ID、または端末のローカルPINで認証さ

gbhackers.com

【2026年版】CNAPPプラットフォーム12選を徹底比較:機能と価格

結論を先に:CNAPPの見積もりは、同じ規模のインフラであっても「ワークロード」の定義が製品ごとに異なるため、2~3倍もの開きが生じます。 Microsoft Defender for Cloudは、大手ベンダーの中で唯一、リソース単位の料金をすべて公開しています。一方WizとOrcaはワークロード単位で見積もりを提

cyberpress.org

攻撃者が自律型AIエージェントを使い2万3800件のクラウド認証情報を窃取・管理

脅威アクターは、サイバー攻撃の高速化、脆弱性調査の自動化、そしてクラウド認証情報の大規模な窃取に、自律型AIエージェントを活用するケースを増やしています。 Google Threat Intelligence Group(GTIG)は、Reconと呼ばれる自動化された偵察・認証情報管理プラットフォームを稼働させた、外

gbhackers.com

Nintendo Switchに脆弱性、近くにいる攻撃者がQRコードを悪用して不正コードを実行可能

任天堂はシステムバージョン23.0.0をリリースし、CVE-2026-82079に対処しました。これはNintendo Switchのローカルワイヤレス通信機能に存在する脆弱性で、QRコード共有プロセスが攻撃経路になり得るというものです。 この問題はバージョン23.0.0より前のファームウェアを実行しているコンソール

News

ハッカーがWindowsのシャドウコピーを悪用してActive Directoryの認証情報を盗み、ランサムウェア対策の復旧機能を無力化

Windowsのボリュームシャドウコピーサービス(VSS)は、ファイルやボリュームの特定時点のコピーを作成する機能です。管理者やバックアップ製品は、誤削除やデータ破損、システム障害からの復旧にこの機能を利用しています。 しかし攻撃者はこのWindows機能を悪用し、認証情報を盗み出したり復旧作業を妨害したりして、ラン

cyberpress.org

ハッカーがFortiGateのSSL-VPN脆弱性を悪用、タイのISPに侵入しMeshCentralバックドアを展開

脅威アクターが、深刻なFortiGate SSL-VPN脆弱性CVE-2024-21762を悪用し、タイのブロードバンド事業者3BBに関連するインフラへアクセスしていたことが判明しました。 攻撃者はその後、永続的なアクセスを確保するためにMeshCentralのリモート管理エージェントを展開し、RADIUSデータベー