esecurityplanet.com

ロシア系脅威アクターTA488、Zimbraの脆弱性CVE-2025-66376を悪用し政府系メールサーバーを標的に

eSecurity Planet のコンテンツおよび製品推奨は編集上独立しています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら ロシアと関係の深い脅威アクターTA488が、Zimbraの脆弱性CVE-2025-66376を少なくとも5か月間にわたって悪

最新記事

esecurityplanet.com

Censys、AI/LLMツールの露出が60%以上増加していることを発見

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックした際に、当社が収益を得る場合があります。 詳しくはこちら AI導入が拡大し、世界的なICS(産業制御システム)の露出パターンが変化する中、公開インターネットは進化を続け

News

ハッカーがホテルのWi-FiのDNSを乗っ取り、Microsoft 365アカウントを窃取

ハッカーがホテルや会議施設のWi-Fi機器のDNS設定を改ざんし、利用者を偽のMicrosoft 365ログインページへ誘導する手口が確認されています。 このキャンペーンは少なくとも2026年6月から続いており、金融サービス、専門サービス、法律、医療、エネルギー、小売など、さまざまな業界の組織に影響を及ぼしています。

therecord.media

アンディ・バーナム氏、省庁廃止でも英サイバー政策継続を示唆し閣外相を再任

英国の新首相アンディ・バーナム氏は、閣僚人事の大規模な刷新を行う中でも、サイバーセキュリティ担当閣外相を政府ポストに再任しました。担当していた省庁自体は廃止したものの、既存の政策路線は維持する形です。 リズ・ロイド氏は木曜日遅くにデジタル・文化・メディア・スポーツ省(DCMS)の閣外相ポストに任命され、名称変更後の

News

暗号資産保有者を狙う「レンチ攻撃」が増加傾向

暗号資産アカウントは以前から、オンライン上のハッキングや詐欺の標的とされてきました。しかし新たなレポートによると、暗号資産窃盗のうち現実世界を起点とするケースの割合が増えており、犯罪者が対面での強要によってデジタル資産を盗み出す事例が拡大しているといいます。 ブロックチェーンセキュリティ監査企業CertiKによると

techradar.com

GitHubがバグバウンティプログラムを再編、AI生成レポートの急増を受けて

GitHubは2026年7月27日より二段階(パブリックおよび非公開)のバグバウンティ制度を開始低品質なAI生成レポートの増加を受けた変更VIP研究者はレポート1件あたり約3~4倍の報酬を得られる見込みGitHubは、バグバウンティプログラムを二段階制へと発展させる計画を明らかにしました。この変更は、2026年7

bleepingcomputer.com

Microsoft、メンテナンスバグが原因でMicrosoft 365が大規模障害と発表

Microsoftによると、自動ネットワークメンテナンス要求システムのバグにより、想定より多くのデバイスからIPルートが誤って削除され、これが木曜日に発生した大規模障害の原因となり、AzureおよびMicrosoft 365サービスに障害が生じました。 障害は7月23日木曜日、米東部時間午前10時44分に始まり、主に

malwarebytes.com

OpenAIのエージェントがセキュリティテスト中にサンドボックスを脱出

OpenAIの社内セキュリティ評価の最中に、AIモデルの連携チェーンがサンドボックスを脱出してインターネットに到達し、さらにHugging Faceのインフラにアクセスしてテスト目標を達成していたことが分かりました。 OpenAIは、人工知能(AI)の研究開発と実用化を手がける大手企業です。同社の代表的な製品とい

malwarebytes.com

コール オブ デューティ モバイルの詐欺、偽の無料ポイントでプレイヤーアカウントを窃取

Call of Duty Mobileのプレイヤーは、無料のCall of Duty Points配布を装ったフィッシングキャンペーンに注意する必要があります。 被害者はまず、ゲーム内のプレミアム通貨であるCall of Duty Points(CP)を無料で受け取るためとして、メールアドレスとパスワードでのログ

malwarebytes.com

TikTokのレジンアート詐欺に騙されないために

レジンアートはTikTokで人気のジャンルとなり、中には数百万回再生される動画もあります。しかし、光沢のある色鮮やかな投稿がすべて本物とは限りません。詐欺師たちはハンドメイドのレジンアートらしい見た目を悪用し、実在しない作品や自分が作っていない作品の代金を、購入希望者やコレクター、さらには仲間のアーティストからも