サイバーセキュリティ

テクノロジー

「IT担当」を装う偽電話に警戒──Teams悪用のランサム被害

社内チャットツール「マイクロソフト・チームズ(Teams)」を悪用し、IT担当者を装って社員をだます新手のサイバー攻撃が広がっています。数分の通話で信頼させて端末を乗っ取り、身代金要求型ウイルス(ランサムウェア)を送り込む手口です。北米を中...
テクノロジー

「FortiBleed」でVPN認証情報が大量流出──7万3千台のファイアウォール被害

米フォーティネット製のファイアウォール(企業ネットワークの防御装置)から盗まれた認証情報が、インターネット上に露出しているのが見つかりました。被害は7万3,000台超に及び、盗まれた情報が身代金要求型ウイルス(ランサムウェア)の攻撃に使われ...
テクノロジー

ビットコイン財布「コールドカード」に欠陥──約130億円が流出

人気の暗号資産(仮想通貨)ハードウェアウォレット「コールドカード」に、5年前のファームウェアの欠陥が見つかり、ビットコインが相次いで盗み出されました。調査会社ギャラクシー・リサーチによると、被害は1,367ビットコイン(約8,860万ドル、...
テクノロジー

米CISA、悪用中の3脆弱性を緊急指定──政府機関に修正を命令

米サイバーセキュリティ・インフラ安全保障庁(CISA)は8月5日、実際に攻撃で悪用されている3件の脆弱性を「悪用既知脆弱性(KEV)カタログ」に追加しました。対象はAI開発ツールやWebサーバー、IT管理ソフトで、いずれも早急な修正が求めら...
テクノロジー

VMware vCenterに緊急の重大欠陥──認証回避で「管理権限丸ごと奪取」の恐れ

仮想化ソフト大手VMwareの中核製品「vCenter Server(ブイセンター・サーバー)」に、認証を回避されて管理権限を丸ごと奪われる重大な脆弱性が見つかりました。開発元のブロードコムは緊急のセキュリティ更新を公開し、企業に速やかな適...
テクノロジー

シスコの防火壁製品にゼロデイ攻撃──初期設定の認証情報を悪用

米ネットワーク機器大手シスコシステムズは、企業のファイアウォールを一括管理する製品に深刻な脆弱性が見つかり、すでに実際の攻撃に悪用されていると警告しました。米政府のサイバー当局は、行政機関に対し8月1日までの対処を命じており、企業にも早急な...
テクノロジー

Clopが設計管理ソフトを標的──製造・防衛の機密データ流出の恐れ

恐喝を繰り返す犯罪集団「Clop(クロップ)」が、製造業などで広く使われる設計・製品情報管理ソフト「PTC Windchill」と「FlexPLM」の深刻な脆弱性を悪用し、大規模なデータ窃取を始めました。悪用されているのは重大な欠陥「CVE...
テクノロジー

Windowsに深刻な欠陥「Certighost」──一般利用者がドメイン乗っ取りの恐れ

米マイクロソフトの企業向け認証基盤「Active Directory証明書サービス(AD CS)」に、深刻な脆弱性「Certighost(サーティゴースト)」が見つかりました。管理者でない一般の利用者アカウントでも、社内ネットワーク全体を乗...
テクノロジー

中国製JSONライブラリに深刻な欠陥──修正版なく実攻撃を確認

アリババが開発したJava向けソフト部品「Fastjson(ファストジェイソン)」の旧バージョンに、危険度が極めて高い脆弱性が見つかりました。認証なしで遠隔からコードを実行される恐れがあり、すでに実際の攻撃も観測されています。厄介なことに、...
テクノロジー

犯罪集団「ゴールデンチキンズ」が再始動──新種マルウェア4種を投入

サイバー犯罪サービスを手がける集団「ゴールデンチキンズ」が、新種のマルウェアを4種類も投入して活動を活発化させていることが分かりました。ブラウザーに保存された認証情報を盗み出す機能を備え、ネット閲覧の操作まで乗っ取る恐れがあります。公開され...