FBI盗聴システムに重大サイバー侵害——中国ハッカーの影
FBIの盗聴・監視システムがFISMA重大インシデント認定。中国系ハッカー関与の疑いと米国サイバーセキュリティへの影響を解説
サイバー攻撃、データ保護、ゼロトラスト、脆弱性情報など、情報セキュリティに関する最新ニュースをカバー。企業のセキュリティ対策に役立つ海外の事例や技術動向を解説します。
全86件の記事
FBIの盗聴・監視システムがFISMA重大インシデント認定。中国系ハッカー関与の疑いと米国サイバーセキュリティへの影響を解説
RSA 2026で発表されたCisco DefenseClawはAIエージェント向けOSSセキュリティフレームワーク。Skills Scanner、MCP Scanner等の機能と導入手順を解説。
AIセキュリティスタートアップTenex.aiが$2.5億調達でユニコーン達成。Google SecOps×GeminiベースのMDRサービスの革新性を解説
週間1億DLのAxiosが北朝鮮ハッカーに乗っ取られ、RATが配信された。WAVESHAPER.V2の仕組みと対策を詳しく解説。
CiscoがRSAC 2026でAIエージェント向けゼロトラストアーキテクチャを発表。エージェントID管理・MCP対応・DefenseClawの詳細を解説
Protonがプライバシー特化型ビデオ会議Proton Meetをローンチ。MLSプロトコルによるE2E暗号化で50人まで1時間無料。Zoom/Google Meetとの違いを解説。
バグバウンティ大手HackerOneの従業員287名のSSNが、サードパーティNavia Benefit Solutionsの侵害で流出。BOLA脆弱性の手口と対策を解説。
Telnyx Python SDKのPyPIパッケージがTeamPCPに侵害され悪意あるバージョンが公開。WAVファイル偽装でクレデンシャルを窃取する手口と対策を解説。
欧州委員会のAWSクラウドがShinyHuntersに侵害され350GBのデータが流出。政府クラウドセキュリティの課題と対策を詳しく解説。
攻撃グループTeamPCPがLiteLLMのCI/CDパイプラインを侵害しPyPIトークンを窃取。バックドア入りバージョンが約3時間で配布され、SSHキーやクラウド認証情報が窃取対象に。
Googleが量子コンピュータ時代に備えMerkle Tree Certificates (MTCs)を開発。従来のX.509署名チェーンを軽量なMerkle証明に置換し、Cloudflareとテスト中。
ミシシッピ州唯一のLevel Iトラウマセンター・小児病院UMMCがMedusaランサムウェアにより9日間停止。1TB超データ窃取と$800K身代金要求の全貌を解説。
Anthropic・AWS・GitHub・Google・DeepMind・Microsoft・OpenAIの7社がオープンソースセキュリティに$12.5M共同拠出。Alpha-OmegaプロジェクトとKusari Inspectorの全容を解説。
Oracle Identity ManagerとWeb Services ManagerにCVSS 9.8の重大脆弱性CVE-2026-21992。認証不要のHTTP経由RCE。四半期パッチ外の緊急対応を解説。
CISAがCisco Firewall Management Centerのゼロデイ脆弱性CVE-2026-20131に対し連邦機関に即時パッチを指示。ランサムウェアグループが1月から悪用。
F5 BIG-IPの脆弱性CVE-2025-53521がDoSからRCEに再分類され、CVSS v4スコア9.3に引き上げ。CISAが既知悪用脆弱性カタログに追加し連邦機関に即時パッチを指示。
オクラホマ州がSB 546に署名し全米20州目の包括的データプライバシー法を制定。AI・健康データ規定を含む最新世代の法律の中身と日本企業への影響を解説。
PolyShellエクスプロイトを使ったMagecart型スキマーが脆弱なMagento/Adobe Commerceストアの50%超を侵害。攻撃手法と対策を解説。
イラン系ハクティビストHandalaがFBI長官Kash Patel氏の個人メールからファイル漏洩と主張。国家支援型サイバー攻撃の実態と個人アカウント防御策。
2026年のサイバー侵入で脆弱性悪用が最大の初期アクセスベクターに急浮上。パッチ管理の遅延がもたらすリスクと対策を徹底解説
IAPPの調査で144カ国以上がデータ保護法を施行。GDPR・CCPA・PIPL等の主要規制比較と日本のAPPIのグローバルポジションを徹底解説。
欧州委員会がGDPR施行以来初の大幅改革案を提示。ROPA免除対象を250人から750人に拡大し、中小企業のコンプライアンス負担を大幅軽減。日本企業への影響も解説。
Ameritec IPSが量子耐性暗号を組み込んだ次世代ブロックチェーンQ-AmChainを発表。6月にフェーズドデプロイ開始。ポスト量子暗号への移行と日本の暗号資産業界への影響を解説。
GDPR侵害通知の日次平均が443件に達し前年比22%増。16万社以上がレギュレーターに通知。AI活用型脅威の実態と日本への影響を徹底解説。
Magento/Adobe Commerceに認証不要のRCE脆弱性「PolyShell」が発見。CVSSスコア9.8、50以上のIPから大規模スキャン進行中。ECサイト運営者の緊急対応を解説。
Qilinランサムウェアが2026年Q1だけで400件超の被害を出し最も活発なグループに。攻撃手法・標的業界・身代金分析と日本企業が取るべき対策を解説。
HPEがJuniper SRX400シリーズファイアウォール、ハイブリッドメッシュセキュリティ、AI導入保護を発表。Cisco・Palo Alto・Fortinet等との比較と日本企業への影響を解説。
脅威アクターTeamPCPがAqua SecurityのTrivy GitHub Actionsにクレデンシャル窃取マルウェアを注入。CI/CDパイプラインへのサプライチェーン攻撃の詳細と対策を解説。
Medusaランサムウェアがミシシッピ大学医療センターを攻撃。35クリニック閉鎖、1TB流出、$800K身代金要求。医療機関を狙うランサムウェアの最新動向と対策を解説。
Microsoftが2026年3月のPatch Tuesdayで78件の脆弱性を修正。ゼロデイ1件が実際に悪用。特権昇格46件、RCE16件など内訳と企業が取るべき対策を解説。
Microsoft 365を標的にしたデバイスコードフィッシングが340超の組織で検出。MFAを回避する仕組みと条件付きアクセスによる対策を解説。
GDPR施行以来の累積罰金が€7.1B(約1.2兆円)を突破。1日平均443件の侵害通知、EU AI Actとの連動、日本の個人情報保護法改正との比較を包括的に解説。
MetaがInstagram DMのE2E暗号化を2026年5月に廃止。AI自動モデレーションと法執行機関対応が理由。Signal等の代替手段と日本への影響を徹底解説。
BTQ TechnologiesがBIP 360のDilithium署名による量子耐性Bitcoinトランザクションをテストネットで初実装。NSM-10の期限迫る中、暗号資産の量子耐性化の道筋を解説。
正規セキュリティソフトCobra DocGuardを悪用する新型マルウェアSpeagleの技術的詳細と、サプライチェーン攻撃から組織を守る具体的な防御策を解説。
Googleが未検証開発者のAndroidサイドローディングに24時間待機期間を導入。2026年8月施行の新ルールの全容と日本への影響を解説。
INTERPOL Operation Synergia IIIで72カ国のサイバー犯罪インフラを摘発。45,000サーバー撤去、94人逮捕の全容を解説。
Langflowに未認証RCE脆弱性CVE-2026-33017(CVSS 9.3)。公開20時間で攻撃開始、AIツールのセキュリティリスクを解説。
AMD SEV-SNP、Intel TDX、ARM CCAによるConfidential Computing技術を徹底解説。クラウドプロバイダーの対応状況と導入ガイド。
SBOM義務化の世界動向を解説。米国大統領令、EU CRA、日本経産省ガイドラインの最新情報、SPDX・CycloneDXの標準比較、導入ツールチェーンを紹介。
ITDR(アイデンティティ脅威検出と対応)の2026年最新動向。CrowdStrike・Microsoft Entra・SentinelOneの比較、80%の侵害がID悪用に起因する実態と対策を解説。
サイバー保険市場の危機的状況を解説。保険料200%高騰、ランサムウェア除外条項、カバレッジ縮小、セキュリティスコア連動型保険の最新動向。
OWASP API Security Top 10の2026年改訂内容を解説。AIエンドポイント脆弱性の新カテゴリ追加、Salt Security・Noname統合、API Gateway進化の最前線。
エンタープライズブラウザ市場が$2.8Bに急成長。Island、Talon(Palo Alto買収)、Chrome Enterprise Premiumの比較とBYOD対策の最新動向を解説。
OT/ICSセキュリティの2026年最新動向。重要インフラへの攻撃急増、Volt Typhoon、水道・電力施設への脅威、NIST CSF 2.0の適用を徹底解説。
CSPM/CNAPP統合の最新動向。Wiz、Palo Alto Prisma Cloud、CrowdStrike Falcon Cloudなど主要ベンダーの比較とプラットフォーム統合トレンドを解説。
パスキー(Passkeys)の2026年普及状況を徹底解説。Google・Apple・Microsoftの対応、FIDO2標準、パスワードマネージャー統合の最新動向。
AIを悪用したフィッシング詐欺とディープフェイク音声によるCEO詐称が急増。被害総額$25Bの実態と、企業が導入すべき最新の検知・防御技術を解説。
RaaS(Ransomware-as-a-Service)の2026年最新動向。LockBit 4.0やBlackCat後継の台頭、アフィリエイトモデルの仕組み、企業が取るべき防御策を徹底解説。
欧州委員会がGDPR初の大改革を提案。中小企業の処理活動記録免除が250人から750人に拡大。€6.7Bの制裁金実績と日本企業への影響を解説。
フランスCNILがGoogleに€1億の制裁金。Cookie同意画面のダークパターンがGDPR執行の最前線に。日本企業への影響と対策を解説。
2026年、ゼロトラストがCISA連邦義務化から民間へ拡大。ID攻撃65%の現実とNISTフレームワーク、MFA・マイクロセグメンテーション導入の実践ガイド。
2026年、サードパーティSaaSサプライチェーンが企業への最大侵入経路に。OAuthトークン悪用やシャドーSaaSのリスク、SSPM導入による防御策を解説。
Cisco Firewall Management CenterにCVSS 10.0の致命的脆弱性。Interlockランサムウェアがパッチ公開の1カ月前から悪用。攻撃手法と緊急対策を解説。
2026年、Kubernetesサプライチェーン攻撃が急増。VoidLinkマルウェアやIngress-Nginx脆弱性の実態と、Sigstore/cosignによるコンテナイメージ署名・SLSA準拠の防御戦略を解説。
AIサイバー攻撃が89%増加した2026年、ディープフェイク検出技術の最前線を解説。C2PA、SynthID、EU AI Act規制など防衛策を網羅。
ロシア軍情報部APT28がMSHTMLゼロデイCVE-2026-21513を悪用しLNKファイルで政府機関を攻撃。攻撃手法の詳細と防御策を解説。
eBPFがクラウドセキュリティとオブザーバビリティを根本から変革。Cilium・Tetragonによるカーネルレベル可視化の仕組みと導入メリットを解説。
フランスの医療ソフトCegedim Santéから1580万件の医療記録が流出。欧州最大級の医療データ侵害の詳細と日本のマイナ保険証への教訓を解説。
Salesforce Experience Cloudが改変版AuraInspectorで大量スキャンされ顧客データ流出のリスク。攻撃手法の詳細と防御策を解説。
EU AI Actによる顔認証禁止、米国都市の規制拡大、中国の大規模監視。2026年、AI顔認証技術の倫理と規制の最前線を徹底解説。
Microsoft 2026年3月Patch Tuesdayで78件の脆弱性を修正。SQL Serverゼロデイ・CVSS 9.8のRCEなど8件のCriticalの詳細と対応優先度を解説。
NIST標準化されたML-KEM・ML-DSAなど耐量子暗号(PQC)への移行が2026年に本格化。Harvest Now, Decrypt Later攻撃の脅威と、Chrome・iMessage・NordVPNの対応状況を解説。
カナダ政府がBill C-22で通信メタデータへの令状なしアクセスを推進。Five Eyes同盟やGDPR・FISAとの比較から、プライバシーへの影響を徹底解説。
英国FCAがサイバーインシデントとサードパーティ障害の報告規則を厳格化。2027年3月施行で金融機関に12カ月の準備期間。日本への影響も解説。
01 Quantumがハードフォーク不要でL1ブロックチェーンを耐量子暗号に移行できるツールキットを2026年3月末に公開。PQC移行の仕組みと業界への影響を解説。
Google脅威分析グループが2025年のゼロデイ悪用動向を公開。スパイウェア企業と中国系APTが主導し、VPN・ファイアウォール等のエンタープライズ機器が最大の標的に。
Keeper Securityが2026年3月にJetBrains IDE向けシークレット管理拡張を公開。IntelliJ・PyCharm・WebStorm等でハードコード認証情報を排除し、漏洩リスクを大幅低減する仕組みを解説。
TELUS DigitalがShinyHuntersに1PBのデータを窃取された。GCP認証情報からBigQueryへ侵入、FBI身元調査やソースコードが流出。攻撃手法と防御策を解説。
中国系ハッカー集団UNC2814がGoogle Sheetsを悪用したGridTideマルウェアで42カ国53組織に侵入。攻撃手法の技術的詳細とGoogleの対応策を解説。
米医療機器最大手StrykerがイランHandalaグループのワイパー攻撃で20万台のデバイスを消去された。Intuneを悪用した攻撃手法と医療セキュリティの課題を解説。
米国CISAがサイバーインシデント72時間以内報告義務を2026年5月に最終化。30万社超の重要インフラ事業者が対象。日本企業への影響と対応策を解説。
国連グローバル詐欺サミットでGoogle・Meta・Amazonら11社がAI詐欺対策協定を締結。AIサイバー攻撃89%増の危機とディープフェイク対策の最前線を解説。
量子コンピュータがBitcoinの暗号を破る脅威はいつ現実化するか。Ark Investの分析、Coinbaseの対策、耐量子暗号への移行ロードマップを解説。
データブローカーInfutorから米国6.7億人分のSSN・住所・生年月日が流出。データブローカー業界の構造的問題と日本の個人情報保護への教訓を解説。
Google Chromeのゼロデイ脆弱性CVE-2026-3909(Skia)とCVE-2026-3910(V8)が実際の攻撃で悪用中。CVSS 8.8の深刻度と対策を解説。
Mandiant創業者Kevin MandiaがAIセキュリティ企業Armadinを設立し$190M調達。自律型AIエージェントでSOCを変革する戦略と日本への影響を解説。
不可視Unicode文字を悪用するGlassworm攻撃がGitHub・npm・VS Codeで150以上のリポジトリに拡大。攻撃の仕組みと防御策を解説。
カナダ法案C-22が通信事業者にメタデータ保持と当局への提供を義務化。令状なしアクセスや暗号化バックドアの危険性を詳しく解説
テキサス州がSamsungスマートTVのACRデータ収集を禁止。視聴データ監視の実態と各メーカーでのACR無効化手順を解説
医療機器大手Strykerがイラン系ハッカーのワイパー攻撃で20万台以上のデバイスを消去された。Microsoft Intune悪用の手口と企業が取るべきMDMセキュリティ対策を解説。
AWS S3のバケットスクワッティング問題がついに解決。攻撃の仕組み、過去の被害事例、AWSの対策内容、クラウドセキュリティのベストプラクティスを解説。
Instagramが2026年5月8日以降、E2E暗号化メッセージ機能を廃止。20億人超のユーザーに影響するプライバシー後退の背景と、Signal等の代替手段を徹底解説。
GoogleがWizを$32B(約4.8兆円)で買収完了。Google史上最大の買収がクラウドセキュリティ市場に与える影響と日本企業への示唆を徹底解説します。
1Passwordが2026年3月27日から33%値上げ。年額$47.88(約7,180円)に。Bitwarden、NordPass等の代替5社と料金・機能を徹底比較。
NordVPNが2026年前半にポスト量子暗号の完全実装を発表。速度低下4%未満、90秒鍵ローテーションなど業界初の技術と競合比較を解説。