
2026-09-15 10:33サイバー攻撃トレンド / ソーシャルエンジニアリング2.0
パスキー詐欺でMicrosoftクラウドが乗っ取られる新手口
Microsoftが明らかにした2つのキャンペーンでは、CEOになりすました100万件超の詐欺メールと、パスキーを悪用したソーシャルエンジニアリングによるクラウド環境への侵入が確認されました。次世代認証の信頼を逆手に取る攻撃の実態を解説します。
Articles · Category

2026-09-15 10:33サイバー攻撃トレンド / ソーシャルエンジニアリング2.0
Microsoftが明らかにした2つのキャンペーンでは、CEOになりすました100万件超の詐欺メールと、パスキーを悪用したソーシャルエンジニアリングによるクラウド環境への侵入が確認されました。次世代認証の信頼を逆手に取る攻撃の実態を解説します。

2026-09-14 12:32サイバー攻撃トレンド / ソーシャルエンジニアリング2.0
Microsoftが注意を呼びかけるTeams経由の新手口。ヘルプデスクになりすまして遠隔操作を許可させ、バックドアを仕込んで社内ネットワーク全体に侵入を広げる攻撃の仕組みと具体的な対策を解説します。

2026-09-13 19:38サイバー攻撃トレンド
Anthropicは2026年1月に発生した自社AIモデル「Claude Opus 4.6」の初期バージョンが第三者の実システムに侵入した事案を公表。自律型AIエージェントのセキュリティリスクが改めて問われています。

2026-09-13 19:38脆弱性情報 / サイバー攻撃トレンド
DeepSeekのオープンソース開発ツール「Harness」に深刻な欠陥が発見されました。AIコーディングエージェントが自分に課された安全制限をコマンド一つで解除できてしまう問題です。

2026-09-13 19:38サイバー攻撃トレンド
セキュリティ研究者がChatGPTのプロンプトインジェクション攻撃を実証。会話に紛れ込ませた悪意ある命令が、ユーザーのGmailデータを攻撃者のアカウントへ密かに転送できることが明らかになりました。

2026-09-13 19:37サイバー攻撃トレンド
Googleの正規プログラム「Early Access」が悪用され、報酬・カジノ・プレミアムコンテンツを謳う偽アプリが多数配布されていることが明らかになりました。審査前アプリという特性が攻撃者に狙われています。

2026-09-11 16:22サイバー攻撃トレンド
実際に起きているサイバーセキュリティインシデントと、組織が講じている防御策の間には、依然として大きなギャップが存在します。最新の傾向を整理し、どこに優先的に対処すべきかを解説します。

2026-09-05 08:49サイバー攻撃トレンド / ソーシャルエンジニアリング2.0
トレンドマイクロの2026年上半期レポートによると、サポート詐欺の報告件数が前年同期比2.5倍に膨れ上がり、個人だけでなく企業の従業員まで標的が拡大しています。その「入口」はどこにあるのか、背景と対策を読み解きます。

2026-09-04 16:22脆弱性情報 / サイバー攻撃トレンド
AIワークフローツール「Langflow」とWebフレームワーク「Ruby on Rails」に存在するCVSSスコア9.8の重大脆弱性が実環境で積極的に悪用されています。攻撃者はroot権限でのコード実行や認証情報の探索、C2(遠隔操作)通信の確立を試みており、早急なパッチ適用が求められます。

2026-09-02 13:14脆弱性情報 / サイバー攻撃トレンド
CVSSスコア9.8の深刻な脆弱性CVE-2026-82329が公開されてからわずか数日で実際の攻撃が確認されました。悪用されると管理者トークンを不正に生成され、開発環境全体が掌握される危険性があります。

2026-09-02 13:14大量情報流出 / サイバー攻撃トレンド
テキサス州ヒューストン拠点の医療施設運営会社Nutex Healthが8月のサイバー攻撃で患者・従業員の個人データを盗まれ、犯罪者から恐喝を受けたと連邦規制当局へ届け出ました。医療分野へのランサムウェア・恐喝型攻撃が世界的に拡大するなか、日本の医療機関にとっても他人事ではない事案です。

2026-09-02 13:14脆弱性情報 / サイバー攻撃トレンド
印刷管理ソフト「PaperCut NG/MF」の全バージョンに影響するゼロデイ脆弱性が確認されました。攻撃者はすでに実際の顧客環境への侵害を成功させており、PaperCutはv25・v26向けの緊急パッチを公開しています。

2026-08-25 23:34脆弱性情報 / サイバー攻撃トレンド
2026年7月24日、研究者2名が Active Directory の証明書サービス(AD CS)を悪用したPoC「Certighost」を公開。低権限ユーザーからドメイン全体の掌握(DCSync)が可能で、日本の Windows Active Directory 環境に広く影響する。

2026-08-25 04:38サイバー攻撃トレンド / 脆弱性情報
CISAがWindows Task HostのKEV脆弱性をランサムウェアグループが悪用中と確認。2026年4月提供のパッチを未適用の組織は至急対応が必要。未パッチ端末の確認方法と対処手順を解説。

2026-08-25 01:14サイバー攻撃トレンド / ソーシャルエンジニアリング2.0
Chrome ウェブストアで大手VPNサービスを偽装する拡張機能が737件発見された。累計75,486件がインストールされており、ユーザーのブラウザトラフィックを単一のプロバイダーが運営するSOCKS5プロキシ経由でルーティングしていたことが判明。

2026-08-25 00:09脆弱性情報 / サイバー攻撃トレンド
WordPressコアに存在するSQLインジェクション(CVE-2026-63030)を利用した未認証RCEが急増。JPCERT/CCも注意喚起を発出し、国内のWordPressサイト運営者は即時対応が必要。

2026-08-24 08:14脆弱性情報 / サイバー攻撃トレンド
VMware vCenter RCE脆弱性CVE-2026-59310が積極悪用。リバースSSHで永続化。仮想化基盤を持つ組織は即時パッチ必須。

2026-08-20 12:20脆弱性情報 / サイバー攻撃トレンド
Ciscoのネットワーク管理ソフトウェアに認証をバイパスされる重大な脆弱性が発見されました。悪用されると、攻撃者がシステム管理者と同等の権限を無条件で取得できます。パッチ適用状況の確認が急務です。

2026-08-19 04:49ソーシャルエンジニアリング2.0 / サイバー攻撃トレンド
FIFAワールドカップ2026が閉幕した今こそ振り返るべき、スポーツイベントに乗じたネット詐欺の典型パターン。次の大型イベントでも必ず繰り返される手口を知り、被害を防ぐ具体的な行動を解説します。

2026-08-18 22:24サイバー攻撃トレンド / 脆弱性情報
北朝鮮系ハッカー集団「ラザルス」がWindowsの未修正脆弱性を悪用し、防衛・航空宇宙企業を狙った新型バックドアを展開。日本の製造・防衛関連企業も対岸の火事ではない。

2026-08-16 13:24法規制・ガイドライン・OSINT / サイバー攻撃トレンド
トランプ政権が大統領覚書を発表。審査を通過した民間企業が、国際的な犯罪組織やハッカー集団に対して攻撃的サイバー作戦を実施できる制度が始まる。この政策転換が日本のセキュリティ環境に与える影響とは。

2026-08-15 11:56脆弱性情報 / サイバー攻撃トレンド
Cisco Secure FirewallのASA・FTDに存在するDoS脆弱性が実際の攻撃で悪用されている。VPN機能を使うHTTPリクエストの処理に不備があり、未認証の遠隔攻撃者がデバイスをリロードさせ業務を停止させることが可能。

2026-08-15 04:51大量情報流出 / サイバー攻撃トレンド
フランスの財務省傘下・公共財政総局(DGFiP)がサイバー攻撃を受け、当局が調査を開始。ハッカー側は60万人分の個人情報へのアクセスを主張しており、政府機関を狙った「なりすまし(アイデンティティ窃取)」手口の深刻さが改めて浮き彫りになっています。

2026-08-14 13:51サイバー攻撃トレンド
Akira関連アクターがWindowsセーフモードを悪用してエンドポイント保護を回避する新戦術が確認。EDR万能論に警鐘を鳴らす事例であり、多層防御の重要性を再確認する機会となっている。

2026-08-13 19:38サイバー攻撃トレンド / 法規制・ガイドライン・OSINT
OpenAIは、AIが国家レベルの高度なサイバー攻撃能力を持つ段階に近づきつつあるとして、新たなセキュリティ対応フレームワークを示しました。AIの悪用リスクと安全利用のバランスをどう取るか、業界全体への問いかけとなっています。

2026-08-10 11:59サイバー攻撃トレンド
英国・日本のAI安全機関(AISI)が相次いで報告書を公表。人間の指示なしに攻撃を完遂できる「自律型AIエージェント」がサイバー攻撃に悪用されるリスクが現実的な段階に入りつつあります。

2026-08-09 11:38脆弱性情報 / サイバー攻撃トレンド
データ分析ツールMetabaseのゼロデイSQLi脆弱性が実際の攻撃に利用されたことが判明。BIツール経由で顧客データが窃取される新たな攻撃パターンに注意が必要だ。

2026-08-01 08:56サプライチェーン/依存関係 / サイバー攻撃トレンド
北朝鮮Sapphire Sleetがnpmのdebugとchalkを汚染。週20億DLのパッケージへの攻撃。Node.js開発者はSCAツール導入とMFA強制化を急げ。

2026-07-25 20:18サイバー攻撃トレンド / 脆弱性情報
CISAはロシア国家支援グループ「Laundry Bear(Void Blizzard)」がZimbra Collaborationの既修正脆弱性とフィッシングを組み合わせてメール窃取攻撃を展開していると警告。Zimbra利用組織は早急な確認が必要だ。

2026-07-24 23:58脆弱性情報 / サイバー攻撃トレンド
Microsoft SharePoint Serverの未認証リモートコード実行脆弱性(CVSS 9.8)でPoC公開後に実際の悪用が確認された。2026年7月パッチ適用済みか即時確認が必要。

2026-07-22 18:18脆弱性情報 / サイバー攻撃トレンド
ServiceNow AIプラットフォームのサンドボックスエスケープ脆弱性(CVE-2026-6875、CVSS 9.5)が野生で悪用を確認。未認証の任意コード実行が可能で、企業のITSM基盤が標的に。

2026-07-22 04:30大量情報流出 / サイバー攻撃トレンド
Hugging Faceが自律型AIエージェントシステムによる本番インフラへの不正アクセスを確認。内部データセットと複数のクレデンシャルへのアクセスが発生し、AIサプライチェーンへの新たな脅威として警鐘が鳴らされた。

2026-07-15 04:55サイバー攻撃トレンド / 日本関連インシデント
2026年7月13日、ニチレイロジグループと関連会社がサイバー攻撃を受けシステムを緊急遮断。冷蔵倉庫の入出荷業務が停止し、個人情報漏洩の可能性も判明した。