中国系とみられるハッカー集団、米国の大学を標的にRoundcubeの脆弱性を悪用したサイバー攻撃を実行
- 中国系とみられる新たな脅威アクター「UNKMassTraction」が、米国やカナダの大学の物理学・工学部門を標的に活動していることが判明しました。
1ページあたり 20 件ずつ表示します。
- 中国系とみられる新たな脅威アクター「UNKMassTraction」が、米国やカナダの大学の物理学・工学部門を標的に活動していることが判明しました。
- 米検察当局が、高級宝飾店へのハッキング容疑で19歳のピーター・ストークス容疑者を訴追した。
- エンタープライズ向け生成AIプラットフォーム「Writer」において、アカウントが乗っ取られる危険性がある深刻な脆弱性「WriteOut」の詳細が公表された。
- AIコード生成の普及に伴い、ソフトウェアサプライチェーンにおけるリスクの対象が従来のコードやパッケージから、モデルやエージェント、ツールといった生成プロセス自体へと移行している。
- セキュリティ企業Noma Securityの研究者が、GitHubの「Agentic Workflows」を悪用して組織内の非公開データを漏洩させる手法を実証した。
- Microsoft 365アカウントを狙う新たなデバイスコード・フィッシングが観測された。
- Googleの対話AI開発プラットフォーム「Dialogflow CX」において、同一プロジェクト内の別のチャットボットを乗っ取ることができる脆弱性が判明した。
- Telegram上で手軽にレンタルできる新しいAndroid銀行詐欺マルウェア「RedWing」の存在が明らかになった。
- Linuxカーネルに15年前から存在する脆弱性「GhostLock(CVE-2026-43499)」が公開され、一般ユーザーがルート権限を完全に奪取できることが判明した。
- 米CISAが、AdobeやJoomla、Langflowの製品に含まれる現在悪用中の脆弱性4件をKEVカタログに追加した。
- チャットでは有害な要求を拒否するAIコーディングアシスタントが、コード記述時にはその要求を実行してしまうことが判明した。
- パスキーの普及によって従来のパスワードを狙う攻撃が難しくなり、アカウント乗っ取りの標的が本人確認やアカウント復旧の段階へと移行している。
- メキシコの銀行や暗号資産取引所などの利用者を標的とした、新たな詐欺キャンペーンが検出された。
- 悪意あるWebページを暗号化し、ブラウザ内で復号されるまで検知を逃れる「ゴーストフィッシング」と呼ばれる新たな手法が確認された。
- ネットワーク機器メーカーのUbiquitiが、UniFi ConnectやUniFi OSなど複数の製品・アプリケーションにおける脆弱性を修正するアップデートをリリースした。
- AIコードアシスタントがでっち上げる実在しないパッケージ名を先回りして登録し、マルウェアをインストールさせる新手法「HalluSquatting」が発表された。
- Claude CodeやCursorなどのAIコーディングエージェントの挙動が、攻撃者を検知するために構築されたセキュリティルールを誤って作動させていることが判明した。
- 中国拠点とみられる「Lurking Lizard」が、230以上の偽ドメインで違法なプロキシビジネスを展開している。
- セキュリティ企業Wizの研究者が、AIコーディングアシスタント6製品に影響を与える脆弱性パターン「GhostApproval」を公表した。
- AI Now Instituteは、AIコーディングエージェントに悪意あるコードを実行させる攻撃手法「Friendly Fire」を発表した。