EU、TikTokに若年層向けセキュリティ設定のデフォルト変更を要求
欧州委員会は、TikTokが若年ユーザーのセキュリティ設定をデフォルトで保護モードに変更するよう要求。現在はユーザーの選択次第だが、EUは自動的かつ義務化すべきだと主張している。
記事を読む脆弱性、サイバー攻撃、マルウェア、情報漏洩、プライバシー、デジタル監視
欧州委員会は、TikTokが若年ユーザーのセキュリティ設定をデフォルトで保護モードに変更するよう要求。現在はユーザーの選択次第だが、EUは自動的かつ義務化すべきだと主張している。
記事を読むウクライナサイバーセキュリティ司令部(CERT-UA)は、脅威グループUAC-0099がNotepad++拡張機能のように見せかけた悪性ソフトウェアを用いてWindowsシステムを標的とする新たなキャンペーンを確認した。このキャンペーンはMATCHBOIL.V2という悪性ソフトウェアの配布を含む。
記事を読む大手AI企業が設けたセキュリティ制限は、悪意ある利用を防ぐ一方で、サイバーセキュリティ研究者の活動を妨げている。ゼロデイ脆弱性の発見やエクスプロイト開発といった重要な作業が困難になり、研究者はオープンソースの無監視モデルへ移行している。
記事を読むTails 7.10は、匿名性とプライバシーを重視するOSとして、新しいシャットダウン手順、Tor Browser 15.0.19の更新、ハードウェア互換性を高めるファームウェア更新を導入。データ損失を防ぐためにシステムの信頼性が向上した。
記事を読む政府関連のハッカー集団が、Zimbraメールサーバーのゼロデイ脆弱性を悪用し、米国とウクライナの機関を標的にした半クリックフィッシング攻撃を実行。ユーザーがメールを開くかプレビューするだけで攻撃が成立する。
記事を読むLGの一部モニターがWindows更新を通じて隠れてインストールする「LG Monitor App Installer」が、McAfeeなどの広告を表示していた。Microsoftと協力し広告は無効化されたが、アプリ自体は依然としてシステムにインストールされる。
記事を読むBing検索結果に表示された偽のClaudeアプリが、ユーザーを情報窃取マルウェアSectopRATに誘導。攻撃者はClaude.aiドメインを悪用し、29の機関が影響を受けた。攻撃者はアンチアナリシス技術とEthereumを用いてC2サーバーを隠蔽した。
記事を読むオーストラリア最大のエネルギー供給企業Origin Energyが、顧客の個人情報と金融情報が漏洩したことを確認した。攻撃者は200万人分のデータを取得したと主張し、同社は当局に通報。影響を受けた顧客には個別に通知を送っている。
記事を読む今週発覚したサイバー脅威には、バーレーンの市民防衛アプリを模倣したAndroid監視ソフト、イラン関連グループによる産業制御システム攻撃、そして画像に隠されたコマンドでAIモデルを操作する視覚インジェクション技術が含まれる。
記事を読むターゲット型メール攻撃が増加する中、元Googleセキュリティ担当者らが設立したAegisAIは、AIエージェントを用いて従来システムが見逃す微細な脅威を検出。3600万ドルの資金調達で業界の先駆者としての地位を強化した。
記事を読むCISAは、ロシア政府支援のLaundry Bearグループが、修正済みだが未パッチのZimbraサーバーでCVE-2025-66376というゼロクリックXSS脆弱性を悪用し、メールデータを窃取していると発表した。攻撃者はユーザーの操作なしにメール内のJavaScriptで認証情報と2FAトークンを奪取している。
記事を読むGroup-IBは、中国関連の攻撃グループがJadeProx攻撃で新規Windowsローダー「TriBack Loader」を用いていることを確認。アジアとラテンアメリカの政府、医療、教育機関が標的とされ、古くからの脆弱性と署名済みファイルを用いたDLL隠蔽技術が利用されている。
記事を読む