Windows Defender修復ドライバの悪用手法やイラン組織による大規模サイバー窃盗を報告――セキュリティ各社と米当局の最新動向
- セキュリティ企業のCheck Pointが、Microsoft Defenderの署名済み修復ドライバを悪用してEDR製品を回避する手法を実証した。
1ページあたり 20 件ずつ表示します。
- セキュリティ企業のCheck Pointが、Microsoft Defenderの署名済み修復ドライバを悪用してEDR製品を回避する手法を実証した。
- Googleの脅威分析チーム(GTIG)は、ロシア関連とみられる3つのサイバー諜報グループ(UNC6293、UNC7005、UNC5976)が正規の認証機能を悪用して個人アカウントを標的にしていると発表した。
- WordPressの人気ページビルダープラグイン「Elementor Pro」において、CVSSスコア9.0の深刻な脆弱性(CVE-2026-32475)が判明した。
- 機械学習やAIエージェント開発向けプラットフォーム「MLflow」のバージョン3.15.0未満に、重大なSSRF(サーバーサイド・リクエスト・フォージェリ)脆弱性「CVE-2026-64849」が存在することが判明した。
- セキュリティ企業のCheck Point Researchが、約2,000件の改ざんされたWordPressサイトを悪用するサイバー犯罪作戦「StopAndProtect」の調査結果を公表した。
- 米CISAが、実際の攻撃で悪用が確認された脆弱性カタログ(KEV)にmacOS、SharePoint、VMware vCenter、Microsoft IKEの計4件の脆弱性を追加した。
- フィッシング攻撃が生成AIや自律型エージェントを活用する「フィッシング3.0」の段階へ移行している。
- セキュリティ企業Hunt.ioの調査により、ダーファ(Dahua)製の監視カメラなど1万4530台以上のデバイスがサイバー攻撃で侵害されていたことが判明した。
- セキュリティ企業Bitdefender Labsが、中央アジア各国の政府機関を標的とする新たなサイバーサイバー攻撃キャンペーン「SilkParasite」を特定した。
- 米OpenAIは2026年8月19日、API向けにデータゼロ保持(ZDR)を維持しながら安全監視を行う新技術「Private Safety Processing」のプレビューを発表した。
- 米OpenAIが最新AIモデルを対象とした大規模な強化学習(RL)トレーニングを2週間停止し、セキュリティ体制の強化を進めていることを明らかにした。
- Cloudflare Workersの本番環境において、同一プロセス内に同居する他テナントのメモリからJWT(認証トークン)を毎秒最大12ビットで読み取るリモートSpectre攻撃が実証された。
- 米Microsoftは、macOSを標的とする情報窃取型マルウェア「MacSync Stealer」に関連する30以上のドメインを特定したと発表した。
- セキュリティ企業ReliaQuestが、PTCの製品ライフサイクル管理(PLM)ソフトウェアに特化した高機能なJSP Webシェルの分析結果を公表した。
- 米GitHubは、JetBrains環境向け「GitHub Copilot」において、企業管理者が各種設定を一元制御できる集中管理機能の提供を開始した。
- OpenAIは次期モデル「Astra」が重大なサイバー能力基準に達する兆候や外部事案を受け、開発のペースを一時減速したと発表した。
- 米OpenAIは2026年8月18日、10代の学習支援と安全保護を強化した新機能「ChatGPT for Teens」を発表した。
- Ruby向けパッケージ管理リポジトリ「RubyGems」にて、人気ライブラリの名称を偽装した16件の悪意あるgemが確認された。
- セキュリティ企業のRecoは、単一のサーバーからSalesforceとServiceNowの顧客ポータルを狙ったスクレイピングが1年以上続いていると発表した。
- セキュリティ企業Ontinueが、Microsoftの正規クラウドサービス内に通信基盤を構築する新型マルウェア「TWINLOOT」の詳細を公表した。