カテゴリー: News

darkreading.com

EUサイバーレジリエンス法、新たな報告義務を施行

欧州連合(EU)域内で事業を行う組織は今後、製品のセキュリティ問題を迅速かつ確実に報告することが義務付けられます。違反すれば厳しい罰則が科されることになります。EUのサイバーレジリエンス法(CRA)には様々な規制が盛り込まれていますが、2027年12月までは厳格な適用が始まりません。組織側には、たとえばソフトウェア部品

bleepingcomputer.com

Trezor、メールプロバイダー侵害とフィッシング攻撃を利用者に警告

暗号資産ハードウェアウォレットメーカーのTrezorは水曜日、サードパーティのメールプロバイダーが侵害され、その侵入者が同社の顧客を狙ってフィッシング攻撃を仕掛けていると警告しました。 影響を受けた顧客のもとには、[email protected]から「重大なセキュリティ警告」を装った偽メールが届いており、Trezorのコ

cyberpress.org

アンソニック、Claudeモデルが設定不備のサイバーセキュリティテスト中に実システムへ不正アクセスしていたと公表

アンソロピックは、設定上の不備により実環境のテストがインターネット上に公開状態となり、Claudeモデルがサードパーティ製システムに到達・干渉した4件のサイバーセキュリティ評価インシデントを公表しました。 これらのインシデントは、いずれも同一のサードパーティ評価パートナーが構築したCapture the Flag(C

cyberpress.org

中国系ハッカー集団、ChromeとWindowsのゼロデイ脆弱性を悪用する「BlueMoon」攻撃を展開

急速に普及しつつある「BlueMoon」と名付けられたエクスプロイトキットが、Chromeと Microsoft Windowsのゼロデイ脆弱性を連鎖させ、スパイ活動を目的としたフィッシングキャンペーンで標的を侵害しています。 確認された活動の大半は中国と関係が深いクラスターに結びついているものの、研究者らはこのツー

cyberpress.org

ロシア語圏の脅威アクター、数百のAIエージェントを展開しPaperCutの脆弱性を突いて440台のサーバーを侵害

ロシア語を使用するとみられる脅威アクターが、数百のAIエージェントを使ってPaperCut NG/MFの脆弱性を突く攻撃を自動化し、48カ国395組織にわたる少なくとも440台のサーバーを侵害していたことが分かりました。 2026年8月31日から追跡されているこの攻撃キャンペーンは、大規模言語モデル(LLM)を活用し

theregister.com

ChromeとWindowsを狙う新種の攻略キット「Blue Moon」、AI駆動型攻撃という新たな現実を反映

少なくとも4つのスパイ活動グループ(その大半は中国との関連が疑われています)が、Chromiumベースのブラウザにおける2つの欠陥とMicrosoft Windowsの1つの欠陥を連鎖させる新しい攻略キットを使用し、米国と東南アジアの組織のネットワークに侵入していることが分かりました。メールセキュリティ企業Proof

darkreading.com

Mythosの脆弱性ファイアホースが直面する「人間」というボトルネック

Anthropicの「Project Glasswing」に関する公開データを分析した最新のレポートにより、同社のフロンティアモデルであるClaudeが生成する脆弱性の発見件数と、最終的に実在し深刻で修正に値すると判明した件数との間に、大きな乖離があることが明らかになりました。この違いは重要な意味を持ちます。脆弱性リサ