セキュリティ
脆弱性、サイバー攻撃、マルウェア、情報漏洩、プライバシー、デジタル監視
セキュリティの最新記事
Xユーザー、X Money新サービス開始後に大量パスワードリセット攻撃を受ける
Xは、X Money決済サービスの普及に伴い、ユーザーアカウントを狙った大量パスワードリセットメールが届いたことを確認し、調査中であると発表した。
記事を読むフィッシング攻撃者がエンドポイント管理ツールを悪用しリモートサポートソフトを設置
攻撃者は偽の請求書メールを使いエンドポイント管理プラットフォームを乗っ取り、リモートアクセスツールをインストールした。
記事を読むFire Antの中国系サイバー諜報グループ、Ciscoルーターを掌握し認証情報を窃取、ログを抑制
Fire AntグループはCiscoルーター、TACACSサーバー、Linux管理システムを掌握し、ネットワークトラフィックを収集する一方で認証情報を窃取し、ロギング機能を抑制した。
記事を読むMicrosoft Defenderの誤った「Antivirusがオフ」警告がユーザーを悩ませる
Microsoftは、最新のDefender更新後に表示される誤った「Antivirusがオフ」通知は無視すべきとユーザーに伝えた。
記事を読むMcKesson、ShinyHuntersによる2億8400万件の患者記録窃取疑惑を受けデータ侵害を確認
米国の医療・医薬品流通大手McKessonは、第三者アプリケーションへの不正アクセスとデータ流出を伴うサイバーセキュリティ事案をSECへの届け出で明らかにした。ランサムウェアグループShinyHuntersは、ビッシングで乗っ取ったアカウントを通じて約2億8400万件の患者データ記録を窃取したと主張している。
記事を読むAvada WordPress テーマ、ゼロクリック連鎖脆弱性で重大リスク
Wordfenceは、Avada テーマと Fusion Builder プラグインにおいて、CVE‑2026‑18431 と名付けられた深刻度9.8のゼロクリック攻撃連鎖を発見した。
記事を読むGPUThor攻撃、NVIDIA GPUでECC保護を回避しルートアクセスを実現
トロント大学の研究者らは、新たなRowhammer攻撃GPUThorがECC保護付きGPUでサービス妨害とルート権限昇格を実行できることを明らかにした。
記事を読むイランのNimbus Manticore、TWOSTROKE類似のバックドアとSSHトンネルツールでツールセットを拡大
イラン支援のNimbus Manticoreグループが新たなC++バックドアとリバースSSHトンネルツールで中東・欧州向け攻撃能力を強化した
記事を読むFBI、中国系QTFYボットネットを壊滅させた
米国司法当局は、QTFYグループが使用するQScanとQTRouterプラットフォームを無効化し、重要インフラへのサイバー攻撃基盤を標的にした。
記事を読む










