cyberscoop.com

米郵政公社、SCOTUS判決前に郵便投票規則の最終化を急ぐ

米郵政公社(USPS)は金曜日夜遅く、連邦官報への投稿で、有権者の郵便投票を連邦政府が広範に管理できる可能性のある新規則を最終化する方針を明らかにしました。 今回の変更は、ドナルド・トランプ大統領が3月に署名した大統領令の一環とされています。この大統領令は、郵便投票の「資格がある」住民のリスト作成をUSPSに指示する

最新記事

theregister.com

自組織をAIで攻撃しなければ、敵対者がそれを行うことになる

AIエージェントは組織へのハッキングに非常に長けています。実際、過去数週間だけでもその実力を示し、実際の攻撃で何度も証明されています。同時にAIエージェントは、人間による侵入とAIによる侵入の両方から自らを守ろうとする組織にとって、まったく新しい攻撃対象領域を生み出してもいます。守る側にとって夜も眠れないほど

bleepingcomputer.com

ハッカー、Androidカーヘッドユニットにプロキシボットネットのマルウェアを感染させる

Androidベースのカーヘッドユニットを狙うサプライチェーン攻撃において、正規のデバイス更新アプリが悪用され、侵害したデバイスをプロキシボットネットに組み込んだり広告詐欺に利用したりするマルウェアの拡散手段となっていることが分かりました。 Kasperskyの研究者はこのマルウェアを分析し、その活動をBadBoxマ

bleepingcomputer.com

攻撃対象となる名前付きパイプ:Windows プロセス間通信を保護する

執筆者: ThreatLocker サイバーセキュリティエキスパート、Farid Mustafayev 名前付きパイプは、同一Windowsコンピュータ上で動作するアプリケーション間の通信によく使われる手段です。処理が高速で、OSに標準機能として組み込まれており、Windowsサービス、デスクトップアプリケ

techradar.com

2,000件のハッキングされたWordPressサイトが、密かに世界規模の犯罪ネットワークを運用していたことが専門家により判明

研究者らが、古いバージョンのWordPressがインストールされたコンピュータや感染ドメイン上で稼働していた大規模なサイバー犯罪ネットワークを発見「StopAndProtect」調査により、コンテンツ管理システムWordPressがこの犯罪ネットワーク成功の鍵であったことが判明。コア部分のソフトウェアとサードパー

News

脚光を浴びるバンキング型トロイの木馬「Manic」「Grandoreiro」「ToxicPanda 2.0」

複数のセキュリティ企業が今週、世界中のユーザーを標的とする新種および改良版のバンキング型トロイの木馬に関する情報を公開しました。 この種のマルウェアを使えば、攻撃者は認証情報のフィッシング、機密性の高いユーザーデータの窃取、そして侵害した端末の遠隔操作が可能になります。 Manic ThreatFabricは、バンキ

gbhackers.com

中国のハッカー、DeepSeekとHermes Agentを駆使して自律型サイバー攻撃を展開

中国語圏の脅威アクターが、Hermes Agentフレームワークを通じてDeepSeekを利用し、インターネットに露出したインフラに対する偵察、脆弱性調査、エクスプロイトの入手、攻撃の試行を自動化していることが確認されました。ハッキング&クラッキング Unit 42によると、knaitheおよびKnYuanという別名

News

Apollo Global Managementでデータ侵害、社会保障番号など個人情報が流出

Apollo Global Managementは、攻撃者がクラウドプラットフォームへの不正アクセスに成功し、機密性の高い個人情報を取得した可能性があるサイバーインシデントを公表しました。 この大手オルタナティブ資産運用会社によると、侵入は7月6日から7月10日の間に発生したもので、脅威アクターがソーシャルエンジニア

gbhackers.com

ゼロクリックGrok攻撃、暗号化プロンプトインジェクションでチャット履歴が盗まれる恐れ

新たに公表されたプロンプトインジェクション手法により、xAIのGrokウェブチャットに対する「ウェブページを要約して」という何気ないリクエストが、密かなデータ窃取攻撃へと変わりかねないことが分かりました。ユーザーの氏名、おおよその位置情報、サブスクリプションのプラン、そして進行中の会話履歴までもが流出する恐れがありま

gbhackers.com

漏洩したAWSアクセスキー768件、企業アカウントへのフル管理者権限を伴い現在も有効

大規模な調査により、公開状態で漏洩したAWSアクセスキー768件が現在も有効であり、企業のクラウド環境に対するフル管理者権限を保持していることが明らかになりました。これはアカウント乗っ取り、データ窃取、インフラの悪用、そしてクラウド請求詐欺につながる深刻なリスクをはらんでいます。 これらの認証情報には、ルートアクセス