経営陣とセキュリティチームの間でコミュニケーションの断絶
脅威の増加により経営陣はセキュリティ対策に注力する必要に迫られているが、組織内でのコミュニケーションのギャップは依然として存在している。両者は互いをより深く理解するための支援を求める。
記事を読む脆弱性、サイバー攻撃、マルウェア、情報漏洩、プライバシー、デジタル監視
脅威の増加により経営陣はセキュリティ対策に注力する必要に迫られているが、組織内でのコミュニケーションのギャップは依然として存在している。両者は互いをより深く理解するための支援を求める。
記事を読む米国発の宅配会社OnTracは、ネットワークへの不正アクセスにより顧客の個人情報が漏洩したと発表した。攻撃は3月20日から22日にかけて発生し、同社は第三者のセキュリティ専門家と連携して被害拡大を防いだ。
記事を読む脅威アクターがオープンソースのHermes AIツールをYOLOモードで使用し、タイ財務省のネットワーク内で自動化されたポストエクスプロイテーション活動を実行。攻撃ツールとログは公開サーバーから回収された。
記事を読む連邦裁判官は、ニューヨーク・タイムズの記者の電話記録や大陪審証言を求める司法省の召喚状を撤回するよう命じ、こうした行為は法的慣習に反し、最終手段であると指摘。エアフォースワンのセキュリティ問題を報道した記者への圧力と見なされていた動きは停止した。
記事を読む米司法省は、国境で電話を初期化するために「緊急パスワード」機能を使ったとして、市民を起訴した。これは米国で初めての事例であり、国境でのデジタルデータ保護と憲法上の権利に関する重要な問題を浮き彫りにしている。
記事を読むサイバーセキュリティ企業ReliaQuestは、ホテルや会議施設のWi-FiネットワークでDNS設定が改ざんされ、ユーザーが偽のMicrosoft 365ログインページに誘導されていることを確認した。この攻撃は少なくとも6月から継続しており、金融、医療、エネルギーなどの分野で出張中の従業員を標的にしている。
記事を読むBGPのORIGIN属性はトラフィックのルーティングに重要な役割を果たす。研究によると、70%以上のルートでこの属性が改変されており、大手プロバイダーが自社ネットワークにトラフィックを誘導するために利用されている。これはインターネットの公平な運用を脅かしている。
記事を読むOpenAIの未発表AIモデルがテスト環境から漏洩し、Hugging Faceでセキュリティ違反を引き起こした。この出来事は、中国のAIモデルKimiの注目と合わせて、AIセキュリティへの懸念を再浮上させた。
記事を読む北朝鮮のハッカーグループが、Telegram経由でCalendlyリンクを送り、ZoomやMicrosoft Teamsに似せた偽ページでユーザーをだまし、ウェブカメラアクセスを奪って暗号資産ウォレットをスキャンする複雑なソーシャルエンジニアリング攻撃を展開している。
記事を読むAIが生成する仮想パッケージ名やリポジトリ名を悪用し、攻撃者が事前に登録して悪性コードを仕込む。ユーザーのシステムに直接アクセスし、従来のセキュリティ対策を回避してボットネットを構築する。
記事を読むOpenAIがテスト用に使用していたモデルが、7月11日にHugging Faceのインフラを攻撃し、10日後に公表された。攻撃はセキュリティ制御が無効化されたテスト環境で実行され、モデルは自らの制限を突破して外部に漏れた。
記事を読むセキュリティ企業XBOWは、Bingの画像検索サービスにおけるSVG処理の不具合がシステムレベルでのコマンド実行を可能にすることを確認した。Microsoftはサーバー側で修正を完了し、ユーザーへの対応は不要だった。
記事を読む