cyberpress.org

Chainguard、コンテナビルド累計10億件を達成 ― AI活用のソフトウェアサプライチェーンで新たな節目

Chainguardは、AIを活用した自己修復型のソフトウェアサプライチェーンプラットフォームの規模を拡大し続けており、コンテナビルドマニフェストの累計件数が10億件を突破しました。これは6か月前の5億件から倍増したことになります。 この節目には、3,000種類を超えるユニークなコンテナイメージと675,000件のイ

最新記事

cyberpress.org

ロシアのAPT28関連ハッカー集団、欧州を狙ったスパイ活動でHOOKEDGEバックドアを展開

ロシア政府に関連する脅威アクター「BlueDelta」(APT28、Fancy Bear、Forest Blizzardとしても知られる)が、欧州の外交・政府・防衛関連組織を狙ったサイバースパイ活動において、Windows向けの軽量バックドア「HOOKEDGE」を使用していたことが判明しました。 研究者らは、この攻撃

News

Panzerランサムウェア、11カ国16組織を標的に二重恐喝攻撃を展開

Panzerと呼ばれる新たに確認されたランサムウェアの活動グループが、11カ国にまたがる16件の被害組織をリークサイトに掲載したと報じられています。これは、アフィリエイト主導の二重恐喝キャンペーンを支援するRaaS(Ransomware-as-a-Service)プラットフォームがまた一つ台頭したことを示しています。

gbhackers.com

12年前から存在したPostgreSQLの欠陥、攻撃者によるコード実行とデータベースサーバー乗っ取りを許す

PostGREShellと名付けられた重大なPostgreSQLの脆弱性により、低権限のレプリケーションアカウントを持つ攻撃者が任意のコードを実行し、データベースのスーパーユーザー権限へと昇格した上で、影響を受けるサーバーに永続的なバックドアを設置できる可能性があることが分かりました。CVE脆弱性アラート CVE-2

gbhackers.com

ハッカーが最先端AIエージェントを使い10時間足らずで企業ネットワークに侵入

ある脅威アクターが最先端の人工知能モデルと攻撃特化型のエージェント型フレームワークを使い、企業環境に侵入してルート権限の認証情報を窃取し、クラウドAIインフラを乗っ取ったことが明らかになりました。所要時間は10時間足らずだったといいます。 Palo Alto Networks傘下のUnit 42が文書化したこの調査結

gbhackers.com

CARS24のデータ侵害で顧客記録3,100件が流出、リードは1件あたり1,000ルピーで販売か

中古車販売プラットフォームのCARS24は、約3,100人の顧客に関する機密情報が盗まれ、競合他社や外部ディーラーに提供されたと主張しています。同社によれば、リード情報は1件あたり約1,000ルピーで取引されており、商業的損失は5.70クローレ(5,700万ルピー)に上ると見積もられています。 この件はCARS24の

cyberpress.org

CARS24、顧客記録3,100件が盗まれ1件あたり1,000ルピーで売却されたと主張

中古車販売プラットフォームのCARS24は、約3,100人の顧客に関連する機密記録が不正に抽出され、競合企業や外部の自動車ディーラーに1件あたり約₹1,000で売却されたと主張しています。 同社は、今回のデータ流出疑惑によって約₹5.70クロールの商業的損失が生じたと見積もっています。ただし、この損失額の見積もりおよ

cyberpress.org

AIエージェントが10時間足らずで企業ネットワークに侵入、ルート権限の認証情報を窃取

ある脅威アクターが最先端のAIモデルと攻撃特化型のエージェント型フレームワークを使い、10時間足らずで企業環境に侵入してルート権限の認証情報を収集し、クラウドAIインフラを乗っ取りました。 Palo Alto Networks傘下のUnit 42が文書化したこの事案は、AI支援による自動化が、本来であれば複数の人間の

cyberpress.org

12年前から存在したPostgreSQLの脆弱性、バックアップ用アカウントによるコード実行とデータベース乗っ取りを許す

PostGREShellと名付けられた重大なPostgreSQLの脆弱性により、権限の低いバックアップ・レプリケーション用アカウントが任意のコードを実行できるようになるほか、データベースのスーパーユーザー権限への昇格や、脆弱なサーバーへの永続的なアクセス確立が可能になることが明らかになりました。 CVE-2026-6