Evasive Panda|中国発APTグループが新型クラウドハイジャック手法を開発、QQやWPS Officeのアップデートを悪用
中国のAPT(高度持続的脅威)グループ「Evasive Panda」が、新たな高度なクラウドハイジャック手法を開発したことが明らかになった。 この攻撃グループは、クラウドインフラストラクチャを標的とした新しいサイバースパ
中国のAPT(高度持続的脅威)グループ「Evasive Panda」が、新たな高度なクラウドハイジャック手法を開発したことが明らかになった。 この攻撃グループは、クラウドインフラストラクチャを標的とした新しいサイバースパ
米デルタ航空は2024年10月25日、サイバーセキュリティ企業CrowdStrikeを相手取り、5億ドル(約750億円)の損害賠償を求める訴訟をジョージア州フルトン郡上級裁判所に提起した。 訴訟の原因は2024年7月19
OpenAIは2024年10月12日、自社のAIチャットボットChatGPTが複数の国家支援ハッカー組織によってサイバー攻撃に悪用されていたことを正式に確認した。 主な事例は以下の3つの組織による活動: 1. 中国のハッ
ロシアのハッカー集団「UNC5812」が、ウクライナの軍事徴用を妨害する新たなサイバー攻撃キャンペーンを展開していることが、2024年10月28日にGoogleのThreat Analysis GroupとMandian
SafeBreach Labsのセキュリティ研究者Alon Levievが、Windows 11のセキュリティを危険にさらす新たな攻撃手法「Windows Downdate」を発見した。この脆弱性は2024年8月にBla
Aqua Securityのセキュリティ研究チームは、AWSの6つのサービス(CloudFormation、Glue、EMR、SageMaker、ServiceCatalog、CodeStar)に重大な脆弱性を発見した。
銀行を標的とするマルウェア「Grandoreiro(グランドレイロ)」の新しい亜種が発見された。セキュリティ企業Kasperskyが2024年10月22日に分析結果を公開した。 このマルウェアの主な特徴は以下の通り: 新
Googleセキュリティブログでサイバーセキュリティ啓発月間の一環として、AndroidでGoogleメッセージを使用する際の安全を確保するための5つの新しい保護機能が紹介された。 主な新機能は以下の通り: 1. 強化さ
中国の国家支援ハッカーグループAPT41が、2023年から2024年にかけて、イタリア、スペイン、台湾、タイ、トルコ、イギリスの6カ国で、海運・物流、メディア・エンターテインメント、テクノロジー、自動車産業を標的とした持
Telegramでディープフェイクボットが、個人のプライバシーを侵害し、深刻な問題を引き起こしている。これらのボットは、人工知能(AI)と機械学習(ML)技術、特に生成的敵対ネットワーク(GANs)を使用して、高度に現実
Microsoftは2024年10月17日、Appleの macOS に存在する重大な脆弱性「HM Surf」(CVE-2024-44133)を公開した。この脆弱性は、Appleの透明性、同意、および制御(TCC)フレー
ロシアの脅威アクターグループ「RomCom」(別名:Storm-0978、Tropical Scorpius、UAC-0180、UNC2596、Void Rabisu)が、2023年後半から少なくとも2024年10月まで
ポケモンシリーズの開発元であるゲームフリークが2024年8月にサイバー攻撃を受け、大規模なデータ漏洩が発生した。この事件は「TeraLeak」と呼ばれ、約1テラバイトのデータが流出したとされている。 漏洩した情報には以下
ウェブホスティング企業のWP Engineは、WordPressが同社のプラグイン「WP Engine GeoTarget」を強制的に乗っ取ったと主張している。この事態は2024年10月11日に発生した。 WordPre
人工知能(AI)研究者たちの警告:LLMが新たな「内部脅威」に 人工知能(AI)研究者たちは、大規模言語モデル(LLM)が新たな種類の「内部脅威」となる可能性があると警告している。これは、LLMが組織の機密情報や知的財産
アメリカの複数の都市で中国製ロボット掃除機Ecovacs Deebot X2が何者かにハッキングされる事件が発生した。 ハッカーはロボット掃除機のスピーカーを通じて人種差別的な暴言を吐いたり、ペットを追いかけたりするなど
「ピッグブッチャリング」と呼ばれる詐欺手法が、人工知能(AI)技術の進歩により高度化している。この詐欺は、被害者を「太らせて」から全財産を奪うことから名付けられた。 2024年春のVisaの脅威レポートによると、ピッグブ
2024年の新たな脅威:GitHubとTelegramを悪用したサイバー攻撃 2024年10月、新たな税金をテーマにしたマルウェアキャンペーンが保険・金融セクターを標的に確認された。このキャンペーンでは、フィッシングメー
Mozillaは2024年10月9日、Firefoxブラウザに影響を与える重大な脆弱性CVE-2024-9680が積極的に悪用されていると発表した。この脆弱性はアニメーションタイムラインコンポーネントにおけるuse-af
2024年10月8日、マイクロソフトは10月のセキュリティ更新プログラム(Patch Tuesday)を公開した。この更新プログラムでは、118件の脆弱性が修正された。これは2024年で3番目に大規模な月次セキュリティ更
新たなマルウェア「GorillaBot」が世界中で猛威 新たなマルウェア「GorillaBot」が世界中で30万件以上のサイバー攻撃を引き起こしています。GorillaBotは、悪名高いMiraiボットネットの最新の亜種
WordPressの人気プラグイン「LiteSpeed Cache」に新たな高度な脆弱性が発見された。この脆弱性は「CVE-2024-47374」として追跡され、CVSSスコアは7.2である。 脆弱性は、プラグインのバー
Appleが重要なセキュリティ修正を含むiOS 18.0.1をリリース Appleは2024年10月3日、iOS 18.0.1とiPadOS 18.0.1をリリースし、2つの重要なセキュリティ問題を修正しました。 1つ目
ロシアのサイバー犯罪グループFIN7、AI技術を悪用した新たな攻撃手法を展開 ロシアを拠点とするサイバー犯罪グループFIN7が、AI技術を利用した偽の「ヌード画像生成サイト」を複数立ち上げ、マルウェアを拡散する新たな攻撃
タリーズコーヒージャパン株式会社は2024年10月3日、同社が運営する「タリーズ オンラインストア」で発生した不正アクセスにより、9万2685件の顧客の個人情報が漏えいした可能性があると発表した。 漏えいした可能性がある
北朝鮮の国家支援ハッカーグループ「Stonefly」(別名APT45、Silent Chollima)が、2024年8月に米国の3つの組織に対してサイバー攻撃を行った。Symantecの脅威ハンターチームがこの攻撃を発見
2024年10月、マルウェアバイツ社が偽のDisney+アクティベーションページに関する新たなオンラインスキームを報告しました。このスキームでは、ユーザーがGoogle検索結果から偽のDisney+アクティベーションサイ
2024年9月27日、米国司法省は、ドナルド・トランプ大統領候補の選挙運動を標的としたハッキング作戦に関与したとして、イラン人3名を起訴した。起訴されたのは、マスード・ジャリリ、セイエド・アリガミリ、ヤサル・バラギの3名
オーストラリアで空港Wi-Fi悪用の「イーブルツイン攻撃」容疑者逮捕 オーストラリアで2024年夏、空港の公共Wi-Fiを悪用した「イーブルツイン攻撃」の容疑者が逮捕された。この事件は、パース、メルボルン、アデレードなど
米国証券取引委員会(SEC)のサイバーセキュリティリスク管理、戦略、ガバナンス、およびインシデント開示に関する規則が2023年末に施行された。この規則により、企業は重大なサイバーセキュリティインシデントを開示し、年次でサ