Pwn2Own Irelandでハッカーが98件のゼロデイ脆弱性を突き、126万2,000ドルを獲得
ハッキングコンテスト「Pwn2Own Ireland 2026」が閉幕しました。参加者らは98件のゼロデイ脆弱性を悪用し、合計126万2,000ドルの賞金を獲得しました。 今年の総合優勝は、セキュリティ研究者チームのIkotas Labsです。3日間の大会でSamsung Galaxy S26、OpenAI Code
ハッキングコンテスト「Pwn2Own Ireland 2026」が閉幕しました。参加者らは98件のゼロデイ脆弱性を悪用し、合計126万2,000ドルの賞金を獲得しました。 今年の総合優勝は、セキュリティ研究者チームのIkotas Labsです。3日間の大会でSamsung Galaxy S26、OpenAI Code
結論を先に: サーバー向けEDRではCrowdStrikeとSentinelOneが業界をリードしています。パッチ適用が困難な環境向けの仮想パッチではTrend Micro Deep Securityが独自の地位を築いており、Azure/ハイブリッド環境の基軸としてはMicrosoft Defender for Se
ロシア人ハッカー「bandcampro」がGoogleのGemini CLIを悪用し、ある歯科医院で8台のデバイスからなるボットネットを制御していたことが判明攻撃者はペネトレーションテスターを装ってAIを欺き、C2インフラの移行やトラブルシューティング、ペイロードのバンドル準備などを指示していたAIはパスワード推測
“bandcampro”として知られるロシア語圏の脅威アクターが、Googleのオープンソース端末ベースAIエージェントであるGemini CLIを脱獄(ジェイルブレイク)させ、小規模なコマンド&コントロール(C2)ボットネットの展開・運用に利用していたことが、TrendAIの調査で明らかになりました
サイバーセキュリティ企業のTrend Micro、ESET、Tenable、Taniumは今月、製品の深刻な脆弱性を修正するアップデートをそれぞれリリースしました。 Tenableは今週、Tenable Agentに存在した深刻度クリティカルのパストラバーサルの脆弱性を修正したことを顧客に通知しました。CVE-202
「bandcampro」と名乗るロシア語圏の脅威アクターが、Googleのオープンソース製AIツール「Gemini CLI」をハッキングエージェントとして使用し、小規模なボットネットの運用にも利用していたことが分かりました。 このAIエージェントは攻撃者の指示に応答し、その場で問題をトラブルシューティングしたほか、少
サイバー脅威アクターが日本国内のBooking.comパートナー施設の従業員を標的にしています。攻撃者は、ゲストからのクレームやレビュー依頼を装ったフィッシングメールを使い、ホテルスタッフに悪意あるファイルを実行させようとしています。 このキャンペーンで
Langflowに存在する深刻な認証不要のリモートコード実行(RCE)脆弱性が、CVE-2026-33017として追跡されており、インターネットに露出したAIサーバにMoneroクリプトマイナーを密かに展開する暗号通貨マイニングキャンペーンで積極的に悪用されています。 Trend MicroのTrendAI Rese
脅威アクターがCVE-2026-33017を積極的に悪用しています。これはLangflowに存在する認証不要のリモートコード実行(RCE)の重大な脆弱性であり、インターネットに公開されたAIアプリケーションサーバーを侵害し、カスタマイズされたMonero(XMR)暗号通貨マイナーをひそかに展開する手口が確認されていま
Trend Microが、犯罪者によるClaudeの「Shared Chats」機能の悪用を発見。ClickFixとマルバタイジングを通じてインフォスティーラーが拡散されていることが判明Google Ads経由で宣伝されたclaude.ai上の偽Apple Supportチャットが、macOS開発者を騙して悪意のあ
すべての記事を読み込みました