北朝鮮との結びつきが疑われる脅威アクターが、新たなLinuxツールキットを使用して韓国の自動車・メディア業界の組織を標的にしているという。Rapid7が報告した。 この新たに特定されたツールキットは長期的な偵察活動を目的に設計されており、「ted ...
サイバーセキュリティ企業CloudSEKの調査を通じ、「BigBear 2.0」と呼ばれるフィッシング・アズ・ア・サービス(PhaaS)が複数企業のMicrosoft 365の認証情報を窃取していることが明らかになった。
親ロシア派ハクティビスト集団として知られる「NoName057(16)」が、2026年8月24日に日本組織を標的とした「#OpJapan」DDoS攻撃キャンペーンを開始。8月30日までの間に66件の攻撃を実行したと主張したという。
ポーランドのコンピューター緊急対応チームCERT Polskaは5日、攻撃者がネット上でアクセス可能なSecure ...
OpenAIの最新モデル「Astra」に最先端の推論手法「recurrent depth(opaque ...
Netskopeの研究により、詳細不明の脅威アクター集団が中小企業のWebサイトを侵害・悪用し、BNB Smart Chain(BSC)スマートコントラクトを使ってClickFixのペイロードを配信していることが明らかになった。
ASCIIスマグリングとは、元々AIに対するプロンプトインジェクション攻撃に関する手口で、AIへの悪意ある指示をUnicodeのタグ文字(U+E0000〜U+E007F)でエンコードして隠蔽するというもの。マイクロソフトの研究者らは、2026年2月に ...
成立寸前だった英国のサイバーセキュリティ・レジリエンス法案(CSRB)に対し、重要インフラに関連するサプライチェーン上の脅威を対象とした修正が加えられたようだ。
何者かが他人のメールアドレスを無断で使用してLenovo IDを作成し、そのIDを使ってメールアドレスに紐付けられたDropboxアカウントに不正ログインしていたことが明らかになった。これはLenovo側のメール認証プロセスの欠陥に起因するという。
Nightmare Eclipse、CrowdStrike Falconの特権昇格ゼロデイPoCをリリース|Elementor Proの重大な脆弱性、WordPressサイトの乗っ取り目的で悪用される:CVE-2026-32475 ...
ダークウェブの新たな盗難IDサービス「Nexus」で、米国・カナダ居住者の運転免許証1億5,300万件超が販売されていたとサイバーセキュリティ記者が報告。すでにNexusのサイトはダークウェブから姿を消したものの、稼働中にはヘグセス米国防長官やFBI ...