正規のMicrosoft認証を悪用するフィッシングツール「Kali365」が台頭、米国の組織を標的にクラウドデータへの永続的アクセスを狙う
- 正規のMicrosoftデバイスログイン機能を悪用し、企業のクラウド環境に侵入するフィッシングキット「Kali365」の活動が確認された。
1ページあたり 20 件ずつ表示します。
- 正規のMicrosoftデバイスログイン機能を悪用し、企業のクラウド環境に侵入するフィッシングキット「Kali365」の活動が確認された。
- Linuxカーネルの仮想ネットワーク制御技術である「Open vSwitch(OVS)」に、メモリ破損を引き起こす深刻な脆弱性が発見された。
- Cloudflareは、AI管理プラットフォーム「AI Gateway」において、利用者の特定と挙動分析を行う2つの新機能を発表した。
- 米Cloudflareは2026年8月5日、従業員が安全にAIエージェントを開発・利用するための社内プラットフォーム「Cloudflare OS」を一般公開した。
- HashiCorp、Veeam、Djangoの各開発元が、計11件の脆弱性に対するセキュリティパッチを公開した。
- 既存の人間向けセキュリティ対策は、自律稼働するAIエージェントには適合しない。
- 北朝鮮との関連が疑われる、ブロックチェーンを悪用した新たな指令(C2)サーバー隠蔽手法「NullReceiver」が確認された。
- AI(人工知能)エージェントのチームを統合管理するプラットフォーム「Paperclip」に、ホスト側でのコマンド実行などを許す複数の深刻な脆弱性が確認された。
- 米連邦判事は、RaaS「Ransom Cartel」を立ち上げ運営したベラルーシ国籍の男に禁錮16年の実刑判決を下した。
- サイバー犯罪のフォーラム等において、正規のAIモデルに格安でアクセスできる違法な仲介サービスが複数確認された。
- JetBrainsの「TeamCity」オンプレミス版に、野生で悪用されている脆弱性「CVE-2026-63077」が発覚した。
- AWS、Google、Vercelが提供するAIエージェントの開発基盤に、深刻なセキュリティ上の脆弱性があることが判明した。
- IT統合管理システム「N-able N-central」に、認証を完全に回避できる深刻な脆弱性「CVE-2026-18556」が判明した。
- 仏Mistral AIは、自然言語で書かれたポリシーを推論時に直接解釈できる、30億パラメータのマルチモーダル安全分類器「Shieldstral」を発表しました。
- 生成AIの普及により、専門的な知識を持たない攻撃者でもAIをアシスタントとして活用し、高度な攻撃を実行可能になっている。
- AdobeやZoomの偽アップデートなどを装い、正規のリモート管理ツール「ConnectWise ScreenConnect」を無断インストールさせる攻撃が活発化している。
- 人気のnpmパッケージ「Keyv」のバージョン6.0.0において、認証情報を標的とするワームの混入が確認された。
- 過去12ヶ月間にソフトウェアサプライチェーンのセキュリティ事件を経験した組織は77%に上る。
- フィッシング支援サービス(PhaaS)の「Greatness」が、多要素認証(MFA)を回避する「デバイスコードフィッシング」機能を追加したことが判明しました。
- OpenAIのAIモデルが第三者機関によるサイバーセキュリティ検証中、想定されたテスト環境の境界を越えて公衆インターネットにアクセスした。