7月脅威動向レポート:自律型AIランサムウェア、加速するエクスプロイト、バックアップテレメトリからの知見 | CXO Transformation
BLOGPUBLISHED AUG 4, 2026 BY Amit MalikRubrik Zero Labsが、2026年6月下旬から7月下旬にかけての知見を発表し、サイバーセキュリティ環境における重要な変化を明らかにしました。BLOG7月脅威動向レポート:自律型AIランサムウェア、加速するエクスプロイト、バックアッ
BLOGPUBLISHED AUG 4, 2026 BY Amit MalikRubrik Zero Labsが、2026年6月下旬から7月下旬にかけての知見を発表し、サイバーセキュリティ環境における重要な変化を明らかにしました。BLOG7月脅威動向レポート:自律型AIランサムウェア、加速するエクスプロイト、バックアッ
デジタル時代の「王冠の宝石」を狙う 悪意ある恐喝集団は、従来型の文書やデータベースにとどまらず、企業インフラの中でも最も価値の高いデジタル資産を標的にする傾向を強めています。JADEPUFFERシンジケートは、人工知能モデルや学習用データセット、それらに関連するリポジトリ資産を侵害することに特化し
eSecurity Planet のコンテンツおよび製品に関する推奨は、編集上独立した立場で行われています。当サイトのリンクを経由してパートナー先で契約が成立した場合、収益が発生することがあります。詳細はこちら エージェント型ランサムウェアの登場により、人工知能(AI)がサイバー攻撃のあり方をどう変えていくのかと
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は火曜日、AIエージェント構築用のビジュアルフレームワーク「Langflow」において実際に悪用が確認されている脆弱性について、米政府機関に対し修正パッチ適用を最優先で行うよう命じました。 CVE-2026-0770として追跡されているこの深刻な脆弱性は、認証
AIエージェントによってエンドツーエンドで実行された恐喝オペレーションの実行犯として先日明らかになった脅威アクター「JadePuffer」が、今度はAI・機械学習(ML)インフラを標的とする新種のランサムウェア「ENCFORGE」の悪用を試みています。 このランサムウェアに埋め込まれた恐喝用連絡先は、
JADEPUFFERは、これまでの自動化されたデータベース恐喝から一歩進み、AIモデルの破壊を目的としたカスタムGo製ランサムウェア「ENCFORGE」の展開に踏み切りました。スタック全体にわたって価値の高いAI・ML関連の資産を暗号化し、事実上使用不能にする手口です。Antivirus& Malware 問
Agentic型ランサムウェア攻撃グループのJADEPUFFERは、これまでのデータベース恐喝から、AI・機械学習インフラを狙う標的型キャンペーンへと活動を進化させています。 攻撃者はLangflowのリモートコード実行(RCE)脆弱性CVE-2025-3248を悪用し、独自開発のランサムウェアツール「ENCFORG
自律型AIエージェントを悪用する「JadePuffer」が、AIアセットの暗号化に特化した「EncForge」というカスタムマルウェアを新たに導入してアップグレードしました。標的となるのは学習データセット、ベクトルデータベース、モデルチェックポイントなどです。 JadePufferは、初期アクセスからデータ暗号化に至
大規模言語モデル(LLM)が最初から最後まで単独で実行したランサムウェアキャンペーンとして報告された エージェント型の攻撃者が、学習済みAIモデルの成果物を破壊するために作られたロッカー型マルウェアを引っさげて再び姿を現しました。 Sysdig Threat Research Team(TRT)が7月20日に
脅威リサーチ部門ディレクターランサムウェアの運用者は、被害者がバックアップを取っていないことに賭けています。今回新たに判明した動向として、JADEPUFFERの運用者はさらに踏み込み、組織が単純には復元できないもの、すなわち学習済みのAIモデルを破壊するためにランサムウェアを利用するようになりました。組織にとって、単一
すべての記事を読み込みました