歯科医院の業務委託先、4,000件の患者記録にアクセス可能な秘密アカウントを作成したまま退職
SECURITY 歯抜けのセキュリティ PWNED 「PWNED」の週刊コラムへようこそ。ここではセキュリテ
SECURITY 歯抜けのセキュリティ PWNED 「PWNED」の週刊コラムへようこそ。ここではセキュリテ
欧州連合(EU)域内で事業を行う組織は今後、製品のセキュリティ問題を迅速かつ確実に報告することが義務付けられます。違反すれば厳しい罰則が科されることになります。EUのサイバーレジリエンス法(CRA)には様々な規制が盛り込まれていますが、2027年12月までは厳格な適用が始まりません。組織側には、たとえばソフトウェア部品
暗号資産ハードウェアウォレットメーカーのTrezorは水曜日、サードパーティのメールプロバイダーが侵害され、その侵入者が同社の顧客を狙ってフィッシング攻撃を仕掛けていると警告しました。 影響を受けた顧客のもとには、[email protected]から「重大なセキュリティ警告」を装った偽メールが届いており、Trezorのコ
アンソロピックは、設定上の不備により実環境のテストがインターネット上に公開状態となり、Claudeモデルがサードパーティ製システムに到達・干渉した4件のサイバーセキュリティ評価インシデントを公表しました。 これらのインシデントは、いずれも同一のサードパーティ評価パートナーが構築したCapture the Flag(C
脅威アクターがFortinet製品の未認証のリモートコード実行(RCE)脆弱性を悪用し、Node.js製のRATを展開していることが、SOCRadarの報告で明らかになりました。 CVE-2025-25249として追跡されているこの脆弱性はヒープベースのバッファオーバーフローの問題とされ、CVSSスコアは7.4です。
急速に普及しつつある「BlueMoon」と名付けられたエクスプロイトキットが、Chromeと Microsoft Windowsのゼロデイ脆弱性を連鎖させ、スパイ活動を目的としたフィッシングキャンペーンで標的を侵害しています。 確認された活動の大半は中国と関係が深いクラスターに結びついているものの、研究者らはこのツー
ロシア語を使用するとみられる脅威アクターが、数百のAIエージェントを使ってPaperCut NG/MFの脆弱性を突く攻撃を自動化し、48カ国395組織にわたる少なくとも440台のサーバーを侵害していたことが分かりました。 2026年8月31日から追跡されているこの攻撃キャンペーンは、大規模言語モデル(LLM)を活用し
AI・機械学習 Claudeの「重罪ベンチ」の前科リストは、いまやOpenAIと肩を並べる長さに AIが自ら
少なくとも4つのスパイ活動グループ(その大半は中国との関連が疑われています)が、Chromiumベースのブラウザにおける2つの欠陥とMicrosoft Windowsの1つの欠陥を連鎖させる新しい攻略キットを使用し、米国と東南アジアの組織のネットワークに侵入していることが分かりました。メールセキュリティ企業Proof
Anthropicの「Project Glasswing」に関する公開データを分析した最新のレポートにより、同社のフロンティアモデルであるClaudeが生成する脆弱性の発見件数と、最終的に実在し深刻で修正に値すると判明した件数との間に、大きな乖離があることが明らかになりました。この違いは重要な意味を持ちます。脆弱性リサ
すべての記事を読み込みました