サイバーセキュリティ

テクノロジー

AI開発支援ツールに深刻な欠陥「Plugin4Shell」──クリック不要で乗っ取りの恐れ

プログラミングを補助する主要なAIツールに、深刻な脆弱性(ぜいじゃくせい、セキュリティ上の欠陥)が見つかりました。「Plugin4Shell」と名付けられたこの欠陥は、利用者が何も操作しなくても攻撃者に端末を乗っ取られる恐れがあります。アン...
テクノロジー

ハッカー集団がランサム集団Clopのサイトを乗っ取り──「脅迫者を脅迫」

サイバー犯罪の世界で異例の出来事が起きました。ハッカー集団「ShinyHunters(シャイニーハンターズ)」が、身代金要求型の攻撃で悪名高いランサムウェア集団「Clop(クロップ)」の情報公開サイトを乗っ取ったのです。被害者を脅す側だった...
テクノロジー

企業ネットワーク基盤に最悪級の欠陥──VeloCloudで乗っ取り悪用を確認

米ネットワーク大手アリスタ・ネットワークスは9月22日、企業のネットワーク制御基盤「VeloCloud(ヴェロクラウド)」に深刻な脆弱性(欠陥)が見つかり、すでに実際の攻撃に悪用されていると発表しました。危険度は最高値の「10.0」で、認証...
テクノロジー

画像共有「Gyazo」で大規模情報流出──2,362万件、京都の運営元が謝罪

スクリーンショット共有サービス「Gyazo(ギャゾー)」で、大規模な情報流出が起きたことが分かりました。運営する京都市のHelpfeel(ヘルプフィール)が9月16日に公表したもので、約2,362万件の利用者情報と、約4億9,000万件の画...
テクノロジー

チェック・ポイント製品に最悪級の欠陥──認証不要で管理サーバー乗っ取りの恐れ

イスラエルのセキュリティ大手チェック・ポイントの管理サーバー製品に、危険度が最高レベルの脆弱性(プログラムの欠陥)が見つかりました。攻撃者はログイン認証を突破せずとも、遠隔から管理者権限(root)でシステムを乗っ取れる恐れがあります。同社...
テクノロジー

デジタル庁で24.6万件情報流出か──VPNの脆弱性を悪用

日本のデジタル庁は、政府職員らの個人情報およそ24万6,000件が外部に流出した可能性があると発表しました。VPN(仮想専用線=安全に社内網へ接続する仕組み)機器の脆弱性が悪用され、システムに不正アクセスされたとみられています。国の行政シス...
テクノロジー

中国系集団が「搜狗入力法」の欠陥を悪用──ワンクリックで侵入、GrayRabbit配布

中国テンセント傘下の人気中国語入力ソフト「搜狗(Sogou)入力法」に、たった一度のクリックで乗っ取られる深刻な欠陥が見つかりました。中国と関係が疑われるスパイ集団がこの穴を突き、「GrayRabbit(グレイラビット)」と呼ばれる遠隔操作...
テクノロジー

シスコ製ファイアウォールに最悪の欠陥──国家系とランサム集団が悪用

ネットワーク機器大手シスコシステムズの主力セキュリティ製品に、深刻度が最大級(CVSS 10.0)の脆弱性が見つかり、すでに攻撃に悪用されていることが確認されました。国家が背後にいるとされる集団や、ランサムウェア(身代金要求型ウイルス)攻撃...
テクノロジー

Teamsの偽IT担当に注意──2分の電話でランサム被害

攻撃者がビジネスチャット「Microsoft Teams(マイクロソフト・チームズ)」でIT担当者になりすまし、企業のパソコンを乗っ取る攻撃が広がっています。セキュリティ企業ソフォスが警告したもので、わずか2分ほどの通話をきっかけに、身代金...
テクノロジー

GitLabに「最悪」の脆弱性──認証なしでファイル窃取、悪用は公開翌日に

開発者向けプラットフォーム大手GitLab(ギットラボ)に、深刻度が最高評価(CVSS 10.0)となる重大な脆弱性が見つかりました。認証なしでサーバー内のファイルを読み取られる恐れがあり、情報公開のわずか翌日には実際の攻撃が確認されていま...