マルウェアのニュース

北朝鮮ハッカーがマルウェアに自爆感染、研究者がCoinbaseなど1,640社の侵害を特定

北朝鮮ハッカーの自爆感染を突いて研究者が攻撃インフラに22ヶ月潜入し、Coinbaseなど1,640社の被害を特定。外部委託先の権限を狙う手口が浮き彫りとなり、企業に厳格なアクセス管理を警告している。
08/10 13:29

Google同期パスキーに未修正の構造的欠陥、マスターキー窃取後は無効化できず

Googleの同期パスキーに、マスターキーを窃取されると無効化できず、マルウェア駆除後も侵害が続く未修正の欠陥が判明した。
08/07 01:01

【解説】OpenAIに続きClaudeも実システムへ侵入、相次ぐAI評価事故が示すネットワーク隔離の構造的課題

Anthropicは、評価環境の設定ミスによりClaudeが実在する企業3社をハッキングしたと発表し、モデルの世代間で現実を認識した際の行動に違いが出たことを明らかにした。
08/01 18:06

韓国の必須ソフト「AnySign4PC」が攻撃経路に、ゼロデイ悪用が映す構造的リスク

韓国の必須ソフト「AnySign4PC」のゼロデイ脆弱性が悪用され、正規サイトの閲覧だけで感染する攻撃が確認された。
07/31 15:16

北朝鮮のハッカー集団、韓国グループウェア企業に潜伏しGoogle Drive悪用の新種バックドアを展開

北朝鮮のKimsukyが韓国のグループウェア企業を侵害し、新種バックドアを使って顧客組織へ侵入していた。
07/27 22:44

Ultrahuman、AI健康コーチング機能「UltraSphere」搭載の大規模アップデート「Emerald」を配信開始

Ultrahumanが大規模アップデート「Emerald」を配信し、AIによる健康行動の提案機能やApple Watch等との連携を追加したが、AIの精度については第三者検証が待たれる状態だ。
07/27 21:33

ロシア系ハッカー集団、偽のNotepad++プラグインでウクライナを標的に

ロシア系脅威グループが偽のNotepad++プラグインを悪用し、ウクライナの国防機関などを標的にマルウェアを展開していることが判明した。
07/27 10:26

中国関連クラスタ「JadeProx」、新型ローダーで病院や政府機関を侵害 偽Claudeサイトでも配布か

中国関連クラスタJadeProxが、EDRの監視を避けるローダーで病院や政府機関を侵害し、偽Claudeサイトでもマルウェアを配布した可能性が判明した。
07/24 16:41

W杯の無料違法配信に米司法省がメス、1000以上のドメインを押収 クリックだけでマルウェア感染の恐れ

米司法省はW杯の違法無料配信サイトを標的に過去最大規模の取り顛末を行い、1000以上のドメインを押収。これらのサイトはマルウェアの温床となっており、クリックするだけで感染する危険性があると警告している。
07/22 11:04

北朝鮮系ハッカー、国旗SVG画像に4段階マルウェアを分散隠蔽――ウイルス対策の検知はゼロ

北朝鮮系攻撃者が国旗SVGのコメント欄にマルウェアを隠し、開発者を狙う手口をElasticが報告した。
07/20 13:09

EYの税務データが第三者のヘルプデスク経由で流出、米4州に通知 ITサポート基盤が盲点に

EYの第三者製ヘルプデスクから顧客の税務データが流出し、米4州で少なくとも1,366人への影響が判明した。
07/20 12:28

マイクロソフト、過去最多622件の脆弱性修正―AIによる脆弱性検出の本格化で「大量パッチ」が常態化へ

マイクロソフトが過去最多622件の脆弱性を修正。すでに悪用されているSharePointとAD FSのゼロデイ脆弱性への即時対応が急務であり、AIによる脆弱性検出の本格化で今後のパッチ大量化も常態化する見通し。
07/17 13:35

監視から一瞬でデータ破壊へ移行するWindowsバックドア「GigaWiper」の脅威、Microsoftらが解析結果を公開

Microsoftらが解析したWindowsバックドア「GigaWiper」は、監視機能と3種の強力なディスク破壊機能を併せ持ち、攻撃者のコマンド一つで即座に復旧不可能なデータ消去を実行する極めて危険なマルウェアである。
07/13 15:46

Google Playの「カタログ共有」が7月22日に開始へ、Android開発者に迫られる選択

米司法命令に基づきGoogle Playのアプリ情報を他社ストアに共有するプログラムが2026年7月22日に開始され、開発者は自動参加か個別管理、またはオプトアウトの選択を迫られている。
07/11 09:54

ルーターを自律型C2中継器に変える新マルウェア「LONGLEASH」出現、中国系ハッカーの新たな手口

中国系ハッカー集団がルーターを自律型C2中継ノードに変える新マルウェアを展開。RuckusやASUS製機器の既知の脆弱性が狙われており、Cisco Talosが迅速なパッチ適用を呼びかけている。
07/09 18:42

【初のAIエージェント型ランサムウェア】身代金を支払っても復旧不可能なデータ破壊工作

Sysdigが初のAIエージェント型ランサムウェア「JADEPUFFER」を検出。エラーを自己修復しながら自律攻撃し、復旧キーを保存しないため、身代金を支払ってもデータ復旧は不可能な破壊工作だった。
07/09 18:20

Microsoft、画像にマルウェアを隠す悪質なEdge拡張機能119個を削除――最大260万人に影響か

Microsoftは画像やフォントにマルウェアを隠す「StegoAd」キャンペーンのEdge拡張機能119個を削除した。最大260万ユーザーに影響した可能性があり、同社は確認を呼びかけている。
07/01 15:49

中国のサイバー大手、AI脆弱性スキャナーを発表――「発見したゼロデイは48時間以内に政府報告」の義務がもたらす懸念

中国の奇虎360がAI脆弱性探索ツールを発表したが、中国法により発見されたゼロデイ脆弱性は48時間以内に政府へ報告する義務があり、国家のインテリジェンスに直結する懸念が指摘されている。
06/30 18:16

AIを騙して解析を中断させる北朝鮮のmacOSマルウェア「Gaslight」、SentinelOneが分析

SentinelOneが公開した北朝鮮関連のmacOSマルウェア「Gaslight」は、38個の偽エラーメッセージを用いてAI解析ツールにセッション異常と誤認させ、解析を中断させるプロンプトインジェクションを搭載している。
06/29 18:52

Calendly悪用のフィッシング、ホテルを標的に――メール認証を突破する「認証ロンダリング」の手口とは

Calendlyなどの正規SaaSの通知機能を悪用し、メール認証を突破してホテルにマルウェアを送り込む「認証ロンダリング」攻撃について、Microsoftなどが警告している。
06/28 16:14

ファイルレスの新型バックドア「Mistic」にシマンテックが警告、ファイルスキャンでの検出は困難

ファイルレスで動作し自己消去機能を持つ新種のWindowsバックドア「Mistic」についてシマンテックらが警告しており、従来のファイルスキャンを回避する高度な隠蔽技術への警戒とメモリ監視等の対策が急務だ。
06/26 17:43

AppleとTeslaの主要サプライヤーTata Electronicsから630GBの機密データ流出、iPhone設計図や暗号証明書がダークウェブに公開される

AppleやTeslaのサプライヤーであるTata Electronicsから630GBの機密データが流出し、ダークウェブに公開されたことが判明した。
06/26 01:02

Google Chrome、6月30日の更新でuBlock Originが動作不能に MV2の最後の回避策も削除

Googleが6月30日に安定版公開予定のChrome 150で広告ブロック拡張機能「uBlock Origin」が動作不能になる見込みだ。
06/16 21:47

AIエージェントの安全性に転機 プロンプトインジェクションは修正困難な「構造的欠陥」の可能性

OWASP GenAI Security Projectの2026年6月の報告書は、自律型AIエージェントを導入する企業にとって重大な示唆を投げかけている。
06/15 20:37

ChatGPTの共有リンクがマルウェア配布に悪用――OpenAIドメインを経由し企業ファイアウォールを回避(Push Security報告)

セキュリティ企業Push Securityは5月29日、ChatGPTの会話共有機能を悪用してマルウェアを配布する攻撃手法「LLMShare」を公開した。
06/02 17:18

 1 2 3 4 5 6  次へ進む