サイバーセキュリティ

テクノロジー

Windowsに深刻な欠陥「Certighost」──一般利用者がドメイン乗っ取りの恐れ

米マイクロソフトの企業向け認証基盤「Active Directory証明書サービス(AD CS)」に、深刻な脆弱性「Certighost(サーティゴースト)」が見つかりました。管理者でない一般の利用者アカウントでも、社内ネットワーク全体を乗...
テクノロジー

中国製JSONライブラリに深刻な欠陥──修正版なく実攻撃を確認

アリババが開発したJava向けソフト部品「Fastjson(ファストジェイソン)」の旧バージョンに、危険度が極めて高い脆弱性が見つかりました。認証なしで遠隔からコードを実行される恐れがあり、すでに実際の攻撃も観測されています。厄介なことに、...
テクノロジー

犯罪集団「ゴールデンチキンズ」が再始動──新種マルウェア4種を投入

サイバー犯罪サービスを手がける集団「ゴールデンチキンズ」が、新種のマルウェアを4種類も投入して活動を活発化させていることが分かりました。ブラウザーに保存された認証情報を盗み出す機能を備え、ネット閲覧の操作まで乗っ取る恐れがあります。公開され...
テクノロジー

チェック・ポイント製品にゼロデイ攻撃──管理者権限を奪取の恐れ

情報セキュリティ大手チェック・ポイントの管理ツール「SmartConsole」に、深刻な脆弱性(CVE-2026-16232)が見つかり、すでに実際の攻撃に悪用されています。認証を回避して管理者権限を乗っ取られる恐れがあり、米当局も緊急の警...
テクノロジー

7-Zipに深刻な脆弱性──不正なXZ書庫でコード実行の恐れ

世界中で使われる無料の圧縮・解凍ソフト「7-Zip(セブンジップ)」に、深刻な脆弱性(ぜいじゃくせい、セキュリティ上の欠陥)が見つかりました。悪意を持って細工された圧縮ファイルを開くだけで、攻撃者に任意のプログラムを実行される恐れがあり、専...
テクノロジー

Windowsに新ゼロデイ「LegacyHive」──一般利用者が管理者権限を奪取

米マイクロソフトの基本ソフト(OS)「Windows」に、まだ修正されていない深刻なゼロデイ脆弱性(ぜいじゃくせい、未対策のセキュリティ上の欠陥)「LegacyHive」が見つかりました。一般ユーザーの権限しか持たない攻撃者が、管理者(アド...
テクノロジー

AI悪用のフィッシングツールキット発覚──WebDAV経由でマルウェア拡散

インターネット上に露出していたサーバーから、AI(人工知能)を悪用して作られた攻撃ツールキットが見つかりました。このツールは、ウィンドウズの警告表示を回避してマルウェア(悪意あるソフト)を実行させるもので、生成AIがサイバー攻撃の高度化に使...
テクノロジー

ソニックウォール製VPN機器にゼロデイ攻撃──認証情報を窃取、緊急パッチを

米セキュリティ企業ソニックウォールは、同社のリモートアクセス機器「SMA1000」に二つの深刻な脆弱性があり、修正前から実際の攻撃に悪用されていると警告しました。攻撃者は企業ネットワークへの侵入口として悪用し、認証情報を盗み出しています。米...
テクノロジー

日本交通、サイバー攻撃で配車停止──国内最大手を直撃

国内最大手のタクシー・ハイヤー事業者である日本交通が、サイバー攻撃を受けてシステムの一部を停止しました。マルウエア(悪意あるソフト)感染が原因で、タクシー配車や予約管理などの基幹システムが影響を受けています。生活に身近なインフラを狙う攻撃の...
テクノロジー

ドイツ銀行、委託先経由で情報流出──ランサム集団が関与主張

ドイツ銀行が、委託先(第三者企業)を経由した情報流出を確認しました。ランサムウエア(身代金要求型ウイルス)集団「Unsafe」がデータへのアクセスを主張しており、金融機関を狙うサプライチェーン攻撃の脅威が改めて浮き彫りになっています。狙われ...