AIエージェントがZammadのゼロデイを悪用、DIVDに侵入:判明している事実と検知方法
シニアサイバーセキュリティストラテジストこのインシデントは現在も調査が続いています。本記事の内容は執筆時点で入手できた情報に基づいており、調査の進展に伴って変わる可能性があります。2026年9月21日、エージェント型脅威アクター(ATA)が、オランダの脆弱性開示機関DIVD(Dutch Institute for Vu
シニアサイバーセキュリティストラテジストこのインシデントは現在も調査が続いています。本記事の内容は執筆時点で入手できた情報に基づいており、調査の進展に伴って変わる可能性があります。2026年9月21日、エージェント型脅威アクター(ATA)が、オランダの脆弱性開示機関DIVD(Dutch Institute for Vu
脅威リサーチ部門ディレクターランサムウェアの運用者は、被害者がバックアップを取っていないことに賭けています。今回新たに判明した動向として、JADEPUFFERの運用者はさらに踏み込み、組織が単純には復元できないもの、すなわち学習済みのAIモデルを破壊するためにランサムウェアを利用するようになりました。組織にとって、単一
シニアサイバーセキュリティストラテジスト古い扉、新しい手口サイバーセキュリティの世界には、まさに輪廻のようなサイクルがあります。常に新しく刺激的な話題がある一方で、実際のインシデントのほとんどは相変わらずおなじみの原因に根差しているのです。6月も、認証情報の管理ミス、クラウドの設定不備、そして機会主義的な攻撃者による典
研究者らは、ランサムウェア攻撃を大規模言語モデル(LLM)エージェントが全面的に実行した、文書化された事例としてはおそらく初となるケースを特定しました。ランサムウェアは「JadePuffer」と名付けられています。 クラウドセキュリティ企業のSysdigによると、JadePufferは自律型AIエージェントを使い、標