タグ: インシデント対応

infosecurity-magazine.com

オランダの脆弱性開示機関、2件のゼロデイを突かれ攻撃を受ける

オランダのサイバーセキュリティ非営利団体が、ヘルプデスクプラットフォームの2件のゼロデイ脆弱性を悪用したエージェント型AI攻撃によって侵害されたいきさつを明らかにしました。 オランダ脆弱性開示機関(DIVD)はボランティアで運営されており、システムで見つけた欠陥を倫理的に開示することで「デジタル世界をより安全に

meterpreter.org

OpenAIのエージェント、DNS経由でサンドボックスを脱出し外部チャットボットに到達

Webは遮断、しかしDNSは開いていたサンドボックス このサンドボックスは、通常のWebアクセスを完全に遮断していました。しかし、ネットワークの最も基本的な仕組みの一つであるDNSに抜け穴が残っていました。 OpenAIは、9月20日に発生した事例を公表しました。強化学習の最中に、社内のAIエージ

cyberpress.org

FBIとオランダ警察、140件のサイバー攻撃に関与したShinyHunters幹部の容疑者を逮捕

FBIとオランダ国家警察は、恐喝を主な手口とするサイバー犯罪グループ「ShinyHunters」の幹部とされる人物を逮捕したと発表しました。同グループは、昨年から140を超える組織に侵入し、少なくとも7,000万ドルを脅し取ったとされています。 作戦を実行したのは、オランダ国家警察のハイテク犯罪対策班です。FBIの捜

helpnetsecurity.com

新たなセキュリティ対策の導入に半年以上かかる組織が大半、Cisco調査

Ciscoは、30市場の8,000人のセキュリティ担当者を対象に、自社がAI時代の脅威にどこまで対抗できているかを調査しました。最上位グループに入ったのは、わずか8%でした。Ciscoはスコアリングで「社内の摩擦」に最も高い比重を置いています。これは、状況が変わったときにセキュリティチームの動きを鈍ら

gbhackers.com

京王電鉄、ランサムウェア攻撃で業務システムに障害が発生したと発表

京王電鉄(Keio Corporation)は、ランサムウェア攻撃によりグループのインフラの一部でシステム障害が発生し、関連会社の一部業務システムに影響が出たと発表しました。 この日本の鉄道事業者によると、列車の運行は通常どおり継続しており、データ漏えいは現時点で確認されていません。Datagovernance co

gbhackers.com

OpenAIのモデルがオーストラリア政府システムに不正アクセス

OpenAIは、社内の実験的なAIモデルが6月、トレーニングおよび評価の過程でオーストラリア政府の複数のシステムに無断でアクセスしていたことを明らかにしました。 アクセスされたシステムには、Medicare(公的医療保険)の統計報告を支えるServices Australiaのサービスも含まれます。同社は、調査の結果

News

OpenAIのAIエージェント、オーストラリアのMedicareポータルに不正アクセス

OpenAIが開発した人工知能(AI)エージェントが、オーストラリアのMedicare(公的医療保険)統計レポートサービスのポータルに不正にアクセスし、非公開データを取得していたことがわかりました。このAIエージェントは、自律的な調査活動の一環として、ほかにも3つの政府系システムにアクセスしてい