カンザス州のATMジャックポッティング事件、5人が有罪を認める
物理的なアクセスと適切なマルウェアさえあれば、犯罪者は正規の取引を経ずにATMへ現金を吐き出すよう指示できてしまいます。 これが、カンザス州で発生したジャックポッティング未遂事件の手口でした。この事件では、ベネズエラ国籍の5人が銀行窃盗共謀罪で有罪を認める結果となりました。 グループは2025年12月にインディ
物理的なアクセスと適切なマルウェアさえあれば、犯罪者は正規の取引を経ずにATMへ現金を吐き出すよう指示できてしまいます。 これが、カンザス州で発生したジャックポッティング未遂事件の手口でした。この事件では、ベネズエラ国籍の5人が銀行窃盗共謀罪で有罪を認める結果となりました。 グループは2025年12月にインディ
RefluXFS脆弱性の実態 ファイルシステム層そのものに重大な脆弱性が発生すれば、Linux上でどれほど堅牢な防御機構を敷いていても意味をなしません。新たに確認されたRefluXFS脆弱性により、権限を持たないローカルの攻撃者が保護対象のシステムファイルを密かに上書きし、XFSファイルシステムを
Linuxカーネル内部でわずかコンマ数秒の競合状態が発生することで、ごくありふれたファイルシステムのコピーオンライト操作が深刻な権限昇格へとつながっていました。 XFSファイルシステムを使用するLinuxシステムには競合
Linuxカーネルのファイルシステム「XFS」に存在する9年前からの競合状態脆弱性CVE-2026-64600により、ローカルの攻撃者が保護されたファイルを上書きし、root権限を取得できることが明らかになりました。 この脆弱性を発見・報告したQualys Threat Research Unit(TRU)は、これを
「RefluXFS」と名付けられた新たな脆弱性CVE-2026-64600が公開されました。これはLinuxカーネルのXFSファイルシステムに存在する重大な競合状態で、権限を持たないローカルユーザーがroot権限まで昇格できてしまうというものです。 この脆弱性は、reflinkが有効なXFSルートファイルシステムを採
Linuxカーネルチームは2026年7月19日から20日にかけて新たなCVE群を公開しました。これにより、ファイルシステム、Bluetooth、ネットワーキング、メモリ管理といった複数のサブシステムにわたり、システムがデッドロック、ライブロック、NULLポインター参照によるクラッシュにさらされる恐れがあります。 これ
ある研究者がATMおよび企業向けセキュリティプログラムに9件の脆弱性を発見しました。しかし、この研究者と大手ATMメーカーのDiebold Nixdorfとの間では、これによって攻撃者が現金を盗み出せるかどうかについて見解が食い違っています。Black Hat USA 2026において、Atredis Partners
昨年、盗難犯人は侵害されたATMから2000万ドル以上を盗難しました。使用された...