カテゴリー: helpnetsecurity.com

helpnetsecurity.com

サイバー攻撃でBoston Scientificにネットワーク障害、世界規模の業務に支障

医療技術企業のBoston Scientificがサイバー攻撃を受け、ITシステムに障害が発生してネットワーク障害が生じ、世界規模の業務に影響が出ています。 Boston Scienticは、ステント、カテーテル、ペースメーカー、除細動器など、低侵襲手術向けの医療機器を製造しています。同社の公式サイ

helpnetsecurity.com

FBIが中国系ハッキングネットワークを摘発、NASAや司法省、米上院への攻撃に関与

米司法省とFBIは、中国国家が支援するハッキンググループが構築・運用していた2種類のハッキングツールに紐づくドメインを押収しました。これにより、米政府機関に対して長年使用されてきたマルウェアへのアクセスが遮断されました。 QScanとQTRouterと呼ばれるこれらのツールは、QTFYというグループ

helpnetsecurity.com

フィッシング・アズ・ア・サービス「AnonyMousKIT」、AI音声通話でiPhoneのパスコードを盗み出す

フィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「AnonyMousKIT」が、盗難iPhoneのアクティベーションロックを解除するために必要なApple IDの認証情報の窃取を自動化していることが、SOCRadarの調査で判明しました。 「相対パスをそのまま使用するという重大な欠陥を突

helpnetsecurity.com

Gitea の重大な脆弱性、実環境で悪用が確認される(CVE-2026-60004)

Gitのプラットフォーム「Gitea」に存在する重大なコードインジェクション脆弱性CVE-2026-60004が、攻撃者によって悪用され始めていることが分かりました。CISAは火曜日、既知の悪用された脆弱性(KEV)カタログにこの脆弱性を追加したことを確認しました。 KEVの記載内容には、この攻撃の

helpnetsecurity.com

RightCrowd Pass、モバイル・物理・生体認証の各種クレデンシャルを統合

RightCrowdは、モバイル、物理、生体認証によるアクセスクレデンシャルの発行と管理を単一のプラットフォームで行えるクレデンシャリングソリューション「RightCrowd Pass」を発表しました。 多くの大企業や大学では、何年も前に構築されたバッジプログラムを利用し続けています。組織がモバイルや