ASCII スマグリングの新たな手法:不可視の Unicode 文字によるプロンプト・インジェクションとは?

Microsoft Finds ASCII Smuggling Repurposed for Phishing Campaign

2026/09/04 SecurityBoulevard — Microsoft の研究者が報告したのは、AI のプロンプト・インジェクション研究で広く知られるようになった手法を脅威アクターが大規模なフィッシング・キャンペーンに転用し、不可視の Unicode 文字によりメール・フィルターの検出を回避していることである。この発見は、Microsoft Defender for Office 365 のプロンプト・インジェクション保護に関する研究から得られたものであり、メール内の ASCII スマグリングを検出するために作成されたハンティング・シグネチャでは、2月9日から検出数の急増が記録されていた。

Continue reading “ASCII スマグリングの新たな手法:不可視の Unicode 文字によるプロンプト・インジェクションとは?”

LLMjacking 攻撃について考える:AWS アカウントの侵害と AI Model 使用料の付け替え

Hackers Hijack AWS Account to Run Paid AI Models in LLMjacking Attack

2026/09/04 hackread — FortiGuard Labs が最近追跡している事例の 1 つに、Amazon Bedrock を介して有料 AI モデルへアクセスするために悪用された AWS アカウントの侵害がある。漏洩した AWS Identity and Access Management (IAM) アクセスキーを悪用してアカウントへアクセスした攻撃者は、その権限を利用して基盤モデルの利用契約を成立させ、モデルを呼び出した。このインシデントは、LLMjacking の一例である。LLMjacking とは、侵害した認証情報を使用してホスト型 AI モデルを不正に利用する行為を指す用語であり、Sysdig が 2024年に提唱したものである。FortiGuard Labs は、このインシデントの詳細を最近公開した調査記事で報告している。

Continue reading “LLMjacking 攻撃について考える:AWS アカウントの侵害と AI Model 使用料の付け替え”

Langflow と Rails の脆弱性を攻撃する脅威アクターたち:CVE-2026-0768/66066 を悪用

Hackers Actively Exploiting Critical Langflow RCE and Rails Vulnerability

2026/09/01 CyberSecurityNews — Langflow/Ruby on Rails の環境に影響を及ぼす、2 件の重大な脆弱性が実環境で積極的に悪用されていることが、VulnCheck の観測データから明らかになった。攻撃者は、これらの脆弱性の公開直後から偵察、シークレットの収集、さらにはリモート・コード実行の可能性を探る活動へと移行している。

Continue reading “Langflow と Rails の脆弱性を攻撃する脅威アクターたち:CVE-2026-0768/66066 を悪用”

AWS に対するパスワード・スプレー・キャンペーン:root ユーザーアカウントが標的

Hackers Launch Password Spraying Attacks Against AWS Root Accounts at 150+ Organizations

2026/09/01 gbhackers — AWS の root ユーザー・アカウントを標的とするパスワード・スプレー・キャンペーンが、150 を超える組織を対象に展開されていたことが調査で明らかになった。この活動は、クラウド環境で最高権限を持つアイデンティティの侵害を狙う攻撃者の継続的な試みを浮き彫りにするものであり、2026年7月24日から 8月23日までの約 1 カ月間に、AWS root アカウントに対する複数回の認証失敗が確認された。影響を受けた組織の大半では試行回数の中央値が 2 回だった一方、最大 8 回の試行を受けた組織も存在する。

Continue reading “AWS に対するパスワード・スプレー・キャンペーン:root ユーザーアカウントが標的”

Cisco ルーターを侵害するFire Ant:エンタープライズの通信/認証/監視を標的化

Hackers Compromise Cisco Routers to Spy on Networks and Reach Critical Infrastructure

2026/09/01 CyberSecurityNews — Fire Ant による侵害は、個々のシステムに対する攻撃の範囲を超え、組織におけるトラフィック転送やアクセス管理を担う、信頼されているネットワーク・インフラに及ぶようになった。この脅威アクターは、Cisco IOS XR ルーターを監視/リモート接続/高価値環境へ向けた移動のためのプラットフォームへと変貌させており、このキャンペーンは、単なるゲートウェイの利用に留まらず、侵入者がルーターを攻撃基盤として悪用する手法が確認されている。

Continue reading “Cisco ルーターを侵害するFire Ant:エンタープライズの通信/認証/監視を標的化”

Cloudflare の Adaptive Intelligence:継続的に再学習する検出エンジンにより非対称性を逆転する

Cloudflare Unveils Adaptive Intelligence to Counter AI-Fueled Bot Attacks

2026/08/31 SecurityBoulevard — Cloudflare が導入したのは、自動化されたサイバー攻撃に対するリアルタイムな防御である。すべての Web サイトへの攻撃は、その組織を意図的に標的とした攻撃だと、今でも信じている人がいるが、実際にはそうではない。現在では、一定の予算があれば、誰でも侵害されたデバイスのネットワークを簡単に借用し、実在する家庭用インターネットの IP アドレスの背後に接続元を隠して、AI を利用して人間の行動を模倣する攻撃を仕掛けることが可能である。そこに個人的な恨みなどはなく、存在するのは自動化された攻撃だけである。こうした状況に対抗する Cloudflare は、継続的に再学習する検出エンジン Adaptive Intelligence を Cloudflare Bot Management サービスに追加した。

Continue reading “Cloudflare の Adaptive Intelligence:継続的に再学習する検出エンジンにより非対称性を逆転する”

Hugging Face を攻撃した 700 の AI エージェント:リポジトリでメッセージを交換しながら侵害を達成

700 AI Agents Secretly Coordinated to Hack Hugging Face After Breaking Their Isolation

2026/08/29 CyberSecurityNews — 多数の AI エージェントが、本来設定されていた隔離を回避し、秘密の通信経路を構築した上で、Hugging Face インフラへの攻撃を連携して実行したと報じられている。独立した調査で判明したのは、1,200 以上のエージェントにより内部パッケージ・リポジトリが無許可のメッセージ・ボードとして悪用され、そのうちの約 700 のエージェントが、この活動に参加したことである。

Continue reading “Hugging Face を攻撃した 700 の AI エージェント:リポジトリでメッセージを交換しながら侵害を達成”

AI ベースのサイバー攻撃を観測:現状の分析と対処法 – Palo Alto Networks

Palo Alto Networks Researchers Say First Wave of AI-Enabled Attacks Has Begun

2026/08/28 SecurityBoulevard — 最新世代の AI モデルが、アプリケーションに存在する数千件の脆弱性を発見できることを、Palo Alto Networks のレポート “The State of AI-Enabled Malware August 2026: From Brand Abuse to Agentic Execution” が明らかにしている。実際、人工知能 (AI) を利用したテストツールによる 3 週間の調査で発見された脆弱性の件数は、従来であれば 1 年間で発見されていた件数と同程度である。このエージェント型 AI テストツールは、10 時間で 50 件の攻撃経路や脆弱性を調査したと、Unit 42 の Sam Rubin は指摘している。

Continue reading “AI ベースのサイバー攻撃を観測:現状の分析と対処法 – Palo Alto Networks”

TheHatman 脅威アクターの主張:Fortune 500 企業の Azure 環境から数百万件の従業員レコードを取得

Hacker claims millions of records stolen from corporate Azure tenants

2026/08/18 HelpNetSecurity — TheHatman として知られる脅威アクターについて、Hudson Rock は、McDonald’s/Vodafone/Kyndryl/Tata Consultancy Services (TCS) などの Fortune 500 企業から、複数の Azure 環境から数百万件の従業員レコードを取得したと主張している。この 1 週間にわたり、TheHatman はサイバー犯罪フォーラムへ大規模な社内従業員ディレクトリを相次いで投稿しており、これらのデータについて、被害組織の Azure テナントから直接取得したものだと主張している。

Continue reading “TheHatman 脅威アクターの主張:Fortune 500 企業の Azure 環境から数百万件の従業員レコードを取得”

インフォスティーラーが 740 万台のホストを侵害:2026年前半で 約 17 億件の認証情報が盗まれた

Infostealers Hit 7.4M Hosts and Steal 1.7 Billion Credentials in 6 Months

2026/08/17 hackread — Flashpoint の “2026 Global Threat Intelligence Report: Midyear Edition” によると、サイバー犯罪者は AI の運用をプライベート・インフラへと移行する一方で、自動化を悪用することでフィッシング/マルウェア開発/脆弱性の悪用を高速化している。8月13日に公開されたこのレポートは、2026年1月1日〜6月30日に記録されたアクティビティを対象とするものである。Flashpoint の Primary Source Collection に基づく調査結果は、違法フォーラムや非公開コミュニケーション・チャネルなどの犯罪関連の情報源で監視してきた、3.9 PB 以上のデータにより構成されている。

Continue reading “インフォスティーラーが 740 万台のホストを侵害:2026年前半で 約 17 億件の認証情報が盗まれた”

AI Agent による継続的な攻撃:マルウェアの試行に失敗しても新たな悪意のツールを生成する

AI Agents Don’t Stop When Malware Fails, They Write Another Tool and Keep Attacking

2026/08/14 CyberSecurityNews — AI エージェントがサイバー攻撃の形を変えつつある。これにより、固定された単一のマルウェアに依存するのではなく、アプローチを試行し、失敗を確認すると代替ツールを作成して、同じ目標に向けた活動を継続していく。最近のインシデントが示しているのは、この攻撃形態が理論上のリスクに留まらないという点であり、高度な AI モデルに関連付けられたエージェントが外部システムへ到達し、ソーシャル・エンジニアリングを試みる。あるケースでは、悪意のある Python パッケージが PyPI に配置された。

Continue reading “AI Agent による継続的な攻撃:マルウェアの試行に失敗しても新たな悪意のツールを生成する”

トランプ政権のサイバー戦略:民間企業との連携と敵対勢力への攻撃的防御へのシフト

Trump Enlists Private Sector to Launch Cyber Operations Against Foreign Criminal Networks

2026/08/13 SecurityBoulevard — トランプ大統領が、サイバー戦略の転換を打ち出した。2026年8月12日 (水) に署名した国家安全保障大統領覚書により、民間企業と連携する連邦法執行機関が、外国で活動する国際犯罪組織 (TCO:Transnational Criminal Organizations) に対してサイバー作戦を実行することが認められた。この命令は、Department of Homeland Security (DHS)/Department of Justice (DOJ) を通じて指示されるものであり、Homeland Security Task Force の National Coordination Center (NCC) が共同プログラムを監督することになる。

Continue reading “トランプ政権のサイバー戦略:民間企業との連携と敵対勢力への攻撃的防御へのシフト”

Meta AI Model による実環境への攻撃:OpenAI/Anthropic に続く 2件目の事例

Meta AI Model Breached External Organization During Cybersecurity Test

2026/08/06 hackread — Meta が確認したのは、同社のサイバー・セキュリティ評価中の AI モデルの 1 つが、テストにおけるミスコンフィグによりインターネット・アクセスを取得した後に、別組織のシステムを侵害したことである。このインシデントの責任は、独立系テスト企業 Irregular によるミスコンフィグにあり、そのミスコンフィグにより AI モデルにインターネット・アクセスが付与されたと、Meta は述べている。その一方で、Irregular が確認しているのは、以前に Anthropic のテストにも影響を及ぼしたものと同じ環境上の問題である点だ。

Continue reading “Meta AI Model による実環境への攻撃:OpenAI/Anthropic に続く 2件目の事例”

AI エージェントによるビジネス・メール侵害:Barracuda が PoC を提供

Barracuda Networks Shows How AI Agents Can Compromise Business Email

2026/08/04 SecurityBoulevard —Barracuda Networks が公表したのは、Microsoft Copilot 形式の人工知能 (AI) アシスタントを介して、メール・システムを侵害する PoC である。これは、機密性の高い情報へのアクセスを可能にするだけでなく、不審に思われることなくメッセージを作成し、別の標的へ送信することも可能にするものである。

Continue reading “AI エージェントによるビジネス・メール侵害:Barracuda が PoC を提供”

AI はサイバー攻撃における武器であり標的である:2026年上半期の侵害を分析 – CrowdStrike

Report: AI Has Become Both Weapon and Target in Modern Cyberattacks

2026/08/03 SecurityBoulevard — AI は、もはやサイバー犯罪者の作業効率を高めるだけの存在ではない。CrowdStrike の 2026 Threat Hunting Report によると、攻撃ツールであり標的でもある AI は、サイバー作戦の中心的な推進力となるだけではなく、新たな脅威への対応に要する組織の時間を短縮する触媒としても機能している。

Continue reading “AI はサイバー攻撃における武器であり標的である:2026年上半期の侵害を分析 – CrowdStrike”

OpenAI による Hugging Face 侵害:AI エージェントによる自律型攻撃を分析する

Autonomous AI Agent Escapes Sandbox and Breaches Hugging Face Production Systems

2026/07/29 gbhackers — Hugging Face が公開したのは、2026年7月に発生した高度な侵入の詳細である。このインシデントでは、評価用サンドボックスから脱出した自律型 AI エージェントが、サードパーティのインフラに侵入した後に、dataset-processing pipeline の脆弱性を悪用して本番システムを侵害した。この 2026年7月27日に公開されたインシデントが示唆するのは、脆弱性を連鎖させる高度な AI エージェントが、マシンスピードで偵察とラテラル・ムーブメントを実行できるという、防御制御に対する適応能力の高さである。

Continue reading “OpenAI による Hugging Face 侵害:AI エージェントによる自律型攻撃を分析する”

Qilin ランサムウェアによる侵害が 1,358 件に到達:グローバル攻撃における過去最高を記録

Qilin Ransomware Claims 1,358 Victims as Global Attacks Reach New Record

2026/07/21 CyberSecurityNews — Qilin ランサムウェアは、急速に拡大する犯罪組織から、グローバルな恐喝攻撃において最も注目される脅威の 1 つへと成長した。このグループの戦術は、システムを暗号化し、データを窃取した後に、情報を公開すると脅して被害組織に圧力をかけるというものだ。その攻撃キャンペーンは、複数の業界および 50 カ国以上の組織に混乱をもたらし、業務上の損害と評判の失墜を引き起こしている。このランサムウェア・グループは被害組織へ到達するため、流出した認証情報/パッチ未適用のソフトウェア/信頼されたサードパーティとの接続に大きく依存している。

Continue reading “Qilin ランサムウェアによる侵害が 1,358 件に到達:グローバル攻撃における過去最高を記録”

AsyncAPI npm パッケージを悪用する Miasma RAT:GitHub Actions を介したサプライチェーン攻撃

Hackers Abuse GitHub Actions to Backdoor AsyncAPI npm Packages With Miasma RAT

2026/07/21 CyberSecurityNews — サプライチェーン攻撃により、信頼されている AsyncAPI npm パッケージに Miasma マルウェアが混入し、開発者システムと自動ビルド環境がリスクにさらされている。この攻撃者は、侵害済のリリース・プロセスを悪用し、プロジェクトの正規 npm 名前空間を通じて悪意のコードを公開した。影響を受けたパッケージの到達範囲は、週あたり約 290 万ダウンロードであるが、ダウンロード数により感染が確認されるものではない。

Continue reading “AsyncAPI npm パッケージを悪用する Miasma RAT:GitHub Actions を介したサプライチェーン攻撃”

Hugging Face が明かす自律型 AI 攻撃:商用モデルの API がフォレンジック分析を拒否

Hugging Face Confirms AI-Driven Breach: Attackers used Autonomous Agents, defenders countered with AI

2026/07/18 CyberSecurityNews — 今週 Hugging Face が明らかにしたのは、エンドツーエンドで実行された本番環境インフラへの侵害を、自律型 AI エージェント・システムにより検知して封じ込め、自社の AI ベースのフォレンジック分析を用いて防御したことだ。攻撃者たちが悪用したのは、Hugging Face のデータセット処理パイプラインに存在する 2 件のコード実行の脆弱性だった。1 件はリモート・コード実行が可能なデータセット・ローダーに起因し、もう 1 件はデータセット・コンフィグにおけるテンプレート・インジェクションに起因するものだ。

Continue reading “Hugging Face が明かす自律型 AI 攻撃:商用モデルの API がフォレンジック分析を拒否”

AWS Cloud を 72 時間で侵害:AI を悪用する脅威アクターが見せつけたマシンスピード

AI-Assisted Hackers Compromise AWS Cloud in 72 Hours Using Stolen Credentials

2026/07/10 gbhackers — AI を悪用する脅威アクターたちが、有効な認証情報/弱いアイデンティティ制御/露出したシークレットに接触するとき、現代的な AWS 環境であっても、きわめて迅速に侵害されることが実証された。既知の手法が用いた、約 72 時間という前例のない速度で、広範なクラウドの制御が奪われた。クラウド・セキュリティ・チームにより調査された、このインシデントが示すのは、もはや攻撃者たちが、ゼロデイ脆弱性やカスタム・マルウェアを必要としていないことである。その代わりに AI を悪用することで、偵察/スクリプト作成/ラテラル・ムーブメントを、緊密に調整された攻撃の波へと圧縮している。

Continue reading “AWS Cloud を 72 時間で侵害:AI を悪用する脅威アクターが見せつけたマシンスピード”

Shadow AI を再考する:AI ガバナンスとサイバー・セキュリティを分断するギャップとは?

Shadow AI is Your New Attack Surface

2026/07/10 InfoSecurity — セキュリティ・チームが、その存在すら把握していない AI システムを通じて、組織は攻撃されている。それは架空の話ではない。2026年における大半の組織にとって、それは運用上の現実である。CISO がランサムウェア/ゼロデイ脆弱性/アイデンティティ脅威に注力する一方で、新たなリスクが静かに拡大している。それを引き起こしているのは、高度な脅威アクターではなく、自分の仕事を遂行しようとする善意の従業員たちである。その新たな攻撃領域は Shadow AI である。大半の組織には、それを防御するための十分なガバナンスが整っていない。

Continue reading “Shadow AI を再考する:AI ガバナンスとサイバー・セキュリティを分断するギャップとは?”

新たな 5 つのプロンプト・インジェクション手法:間接的なベクターに依存しながら攻撃力を高める

CrowdStrike Uncovers 5 New Prompt Injection Techniques Targeting AI Agents

2026/07/08 gbhackers — AI エージェントを標的とする、プロンプト・インジェクションの新たな 5 つの手法が、CrowdStrike により特定された。それが強く示すのは、エンタープライズが自律型 AI システムの導入を拡大する中で、敵対的手法が急速に進化している状況である。CrowdStrike の AI セキュリティ研究チームが 2026年7月7日に公開したレポートで詳述された、これらの新たな手法により、同社におけるプロンプト・インジェクション分類体系は、200 件超の文書化された攻撃手法へと拡大した。ファイル・アクセス/コマンド実行/外部システムとの対話などが可能な AI エージェントが、攻撃者にとって価値の高い標的になりつつあるという懸念が、このレポートにより強調される。

Continue reading “新たな 5 つのプロンプト・インジェクション手法:間接的なベクターに依存しながら攻撃力を高める”

AnyDesk を用いた Living-off-the-Land 攻撃:フィッシングと Blat SMTP によるデータ窃取

Attackers Exfiltrate AnyDesk Configuration Data via Blat SMTP in Aerospace Phishing Campaign

2026/07/07 gbhackers —サイレントかつ永続的なリモートアクセスのために AnyDesk を設定した上で、Blat SMTP ユーティリティを使用してコンフィグ・データを外部へ持ち出す、標的型スピアフィッシング・キャンペーンが確認された。分析によると、このオペレーターの目的は、長期的かつ秘匿性の高いアクセスの確立にある。そして、侵害のチェーンは、ポータブル版 AnyDesk の展開/無人アクセス用パスワードの設定/AnyDesk のコンフィグおよび認証情報のアーティファクトのアーカイブ化/攻撃者が制御するメール・インフラへ向けたアーカイブ送信で構成される。

Continue reading “AnyDesk を用いた Living-off-the-Land 攻撃:フィッシングと Blat SMTP によるデータ窃取”

LLM 主体のランサムウェア・キャンペーン JadePuffer:攻撃を自動化する AI エージェントの存在

JadePuffer Demonstrates How AI Agents Can Automate Ransomware Attack

2026/07/06 SecurityBoulevard — AI エージェントにより実行されたランサムウェア・キャンペーンが示すのは、継続的な人間の指示を必要としない LLM が、高度なサイバー攻撃を自動化している状況である。このオペレーションを分析した、クラウドセキュリティ企業 Sysdig の研究者は、それを JadePuffer と呼んでいる。そして、侵入全体を自律型 AI エージェントが処理するランサムウェア・キャンペーンに関する、初めて文書化された事例であると結論づけた。

Continue reading “LLM 主体のランサムウェア・キャンペーン JadePuffer:攻撃を自動化する AI エージェントの存在”

Citrix NetScaler CitrixBleed 脆弱性 CVE-2026-8451:公開から 24h で悪用を確認

CitrixBleed Vulnerability Exploited by Hackers Within 24 Hours of Public Disclosure

2026/07/02 CyberSecurityNews — Citrix NetScaler アプライアンスの新たな CitrixBleed 系脆弱性は、公表から 1日も経たないうちに活発に悪用され始めている。デコイ・インフラを運用する Lupovis が確認したのは、3 つの別個のセンサー展開環境にまたがる連携したスキャンと悪用のキャンペーンである。Citrix がアドバイザリ CTX696604 を公表し、watchTowr Labs が CVE-2026-8451 向け Detection Artifact Generator を公開してから 24 時間以内に、Lupovis のデコイ・インフラが検知したのは、SAML Identity Provider として構成された NetScaler アプライアンスを標的とする組織的なスキャン・キャンペーンである。

Continue reading “Citrix NetScaler CitrixBleed 脆弱性 CVE-2026-8451:公開から 24h で悪用を確認”

Fortinet 認証情報窃取キャンペーン FortiBleed を追跡:INC/Lynx ランサムウェアとの関連を確認

FortiBleed credential-theft campaign linked to Lynx ransomware

2026/07/01 BleepingComputer — Fortinet を標的とする、大規模な “FortiBleed” 認証情報窃取キャンペーンが、INC および Lynx のランサムウェア活動と関連していることが判明した。それにより示唆されるのは、すでに窃取されていた Fortinet の認証情報が、その後のネットワーク侵入を促進する目的で悪用されていたことである。このキャンペーンに先立ち、73,000 台を超える Fortinet デバイスから窃取した認証情報を格納するサーバが、インターネット上で公開されている状態で発見された。

Continue reading “Fortinet 認証情報窃取キャンペーン FortiBleed を追跡:INC/Lynx ランサムウェアとの関連を確認”

Oracle EBS の脆弱性 CVE-2026-46817 の悪用を観測:インターネット上に 900 超のインスタンス

Over 900 Oracle E-Business instances exposed to ongoing attacks

2026/07/01 BleepingComputer — Oracle E-Business Suite (EBS) の重大なセキュリティ上の欠陥を悪用する攻撃が続いているが、そのインスタンス 900件以上がインターネット上に公開されていることが判明した。この脆弱性 CVE-2026-46817 は、EBS の Oracle Payments 製品に含まれる File Transmission コンポーネントに存在する。HTTP 経由のネットワーク・アクセスを有する脅威アクターは、この脆弱性を権限を必要とすることなく悪用し、複雑性の低い攻撃を通じて脆弱なシステムを乗っ取ることができる。

Continue reading “Oracle EBS の脆弱性 CVE-2026-46817 の悪用を観測:インターネット上に 900 超のインスタンス”

Microsoft 365 ユーザーを狙うパスワード窃取キャンペーン:8,100 万件のログイン試行を観測

Massive Password Stealing Attack Targeting Microsoft 365 Users With 81 Million Login Attempts

2026/07/01 CyberSecurityNews — Microsoft の Azure CLI およびレガシー OAuth フローを積極的に悪用する、大規模な自動化パスワード・スプレー・キャンペーンにより、多要素認証 (MFA) を導入している組織においても Entra ID アカウントが侵害されている。Huntress が追跡しているのは、Microsoft 365 および Azure CLI のログインを標的とする、パスワードおよびトークンに対する継続的なスプレー・キャンペーンである。この活動は、2026年6月12日から 6月26日にかけて急増した。

Continue reading “Microsoft 365 ユーザーを狙うパスワード窃取キャンペーン:8,100 万件のログイン試行を観測”

Windows Server 2025 を標的とする NTLM リレー攻撃:緩和策を回避する PoC の詳細

PoC Released for NTLM reflection bypass Vulnerability that Emanbles SYSTEM Access on Windows Server

2026/06/30 gbhackers — NTLM リフレクションの脆弱性 CVE-2025-33073 に対して Microsoft が実施した緩和策を回避し、Windows Server 上で NT AUTHORITY\SYSTEM への権限昇格を可能にする PoC が公開された。これにより、実用的なローカル権限昇格が引き起こされるため、脆弱なサーバ上でのリモート・コード実行 (RCE) を可能にする、連鎖攻撃のシナリオが成立する。

Continue reading “Windows Server 2025 を標的とする NTLM リレー攻撃:緩和策を回避する PoC の詳細”

Nissan が確認したデータ侵害:Oracle PeopleSoft の脆弱性 CVE-2026-35273 が原因と判明

Nissan Confirms Data Breach Following Oracle PeopleSoft 0-Day Attacks

2026/06/30 CyberSecurityNews — Nissan Americas が正式に確認したのは、ShinyHunters 恐喝グループによるキャンペーンを実行する脅威アクターが、Oracle PeopleSoft ソフトウェアの深刻なゼロデイ脆弱性を悪用し、4カ国の現職従業員と元従業員に影響するデータを侵害したことだ。

Continue reading “Nissan が確認したデータ侵害:Oracle PeopleSoft の脆弱性 CVE-2026-35273 が原因と判明”

Anthropic Claude Mythos 5 へのアクセスが再開:米国組織のサイバー防御強化を支援

Claude Mythos 5 Redeployed to Help U.S. Organizations Strengthen Cyber Defense

2026/06/29 gbhackers — Anthropic の AI モデルである Claude Mythos 5 へのアクセスが、国家の重要インフラを防御する一部の米国組織に対して正式に復旧された。この復旧により、2026年6月12日に始まった 2週間の停止は終了したが、それが促すのは、AI 開発企業と連邦当局の間での高レベルの協議となる。

Continue reading “Anthropic Claude Mythos 5 へのアクセスが再開:米国組織のサイバー防御強化を支援”

Grafana Labs がサプライチェーン攻撃の詳細を公開:GitHub リポジトリの複製を確認

Grafana Confirms TanStack npm Supply Chain Attack Led to GitHub Repository Cloning

2026/06/24 gbhackers — Grafana Labs が認めたのは、TanStack の npm エコシステムを標的とする最近のサプライチェーン攻撃により、同社の内部 GitHub リポジトリが複製されたことである。ただし、顧客の本番システムおよび Grafana Cloud プラットフォームへの影響は確認されていない。この公表は、2026年5月27日に完了した徹底的な内部調査と、Mandiant による独立したフォレンジック調査の結果に基づくものである。ただし、これらの調査では、コード改竄/リポジトリ・ポイズニング/公開ソフトウェアへの悪意の変更の証拠は確認されなかった。

Continue reading “Grafana Labs がサプライチェーン攻撃の詳細を公開:GitHub リポジトリの複製を確認”

FortiBleed 続報:FortigateSniffer というツールで最大規模の認証情報窃取を展開

Hackers Using FortigateSniffer Tool That Turns Compromised Firewalls Into Password Collectors

2026/06/23 CyberSecurityNews — FortigateSniffer と呼ばれる Golang ベースのカスタム・ツールが、金銭的な動機を持つ脅威アクターにより、世界中の 430,000 台を超える FortiGate ファイアウォールに展開された。遅くとも 2026年2月以降に、この攻撃者は 1 億 1,000 万件を超える認証情報を密かに収集しており、その中には NATO と連携する防衛請負業者から流出したデータも含まれる。

Continue reading “FortiBleed 続報:FortigateSniffer というツールで最大規模の認証情報窃取を展開”

FortiBleed の積極的な悪用:FortiGate デバイスから認証情報を収集 – Fortinet

FortiBleed – Fortinet Warns of Active Credential Harvesting Campaign Targeting FortiGate Devices

2026/06/22 CyberSecurityNews — Fortinet が発行した緊急セキュリティ・アドバイザリは、FortiGate アプライアンスを標的とする “FortiBleed” という認証情報窃取キャンペーンについて顧客に警告するものだ。Carl Windsor と共有された同社の分析によると、この活動は新たな脆弱性に起因するものではない。過去に開示されたセキュリティ上の欠陥/不十分なパスワード衛生/多要素認証 (MFA) の未導入を組み合わせて、このアプライアンスを悪用するものである。

Continue reading “FortiBleed の積極的な悪用:FortiGate デバイスから認証情報を収集 – Fortinet”

HazyBeacon キャンペーンを分析:AWS Lambda 悪用のクラウドネイティブ攻撃

HazyBeacon Abuses AWS Lambda Function URLs for Stealthy Command-and-Control Operations

2026/06/19 gbhackers — HazyBeacon は、CL-STA-1020 として特定された、ステルス型のクラウド・ネイティブ・マルウェア・キャンペーンのことである。このマルウェアは、Amazon Web Services (AWS) Lambda Function URL を悪用することで、隠蔽された Command-and-Control (C2) チャネルを構築しており、攻撃者の戦術における大きな進化を示している。Qualys の最近の調査によると、このキャンペーンはミスコンフィグされたサーバレス・インフラを悪用して、主に東南アジア全域の政府機関を標的としている。その結果として、正規のクラウド活動の中に悪意のトラフィックを紛れ込ませることが可能となる。

Continue reading “HazyBeacon キャンペーンを分析:AWS Lambda 悪用のクラウドネイティブ攻撃”

Claude.ai チャットを侵害する攻撃者:ClickFix ソーシャルエンジニアリングを展開する新たな手口

Hackers Abuse Claude.ai Shared Chat Feature to Host the ClickFix Social Engineering Instructions

2026/06/18 CyberSecurityNews — 信頼された AI プラットフォームを悪用するハッカーたちが、高度なソーシャル・エンジニアリング攻撃を展開するケースが増えている。最近のキャンペーンでは、Claude.ai の共有チャット機能が悪用され、悪意ある ClickFix 指示がホストされていた。TrendAI Research によると、攻撃者は 7 週間の間に 6 つのキャンペーン・ウェーブを引き起こし、悪意のある一意なホスト名 106 件を展開した。この攻撃者は、インフラを継続的にローテーションし、AI がテーマの誘導をテストすることで効果を最大化していった。

Continue reading “Claude.ai チャットを侵害する攻撃者:ClickFix ソーシャルエンジニアリングを展開する新たな手口”

SmartRAT を配布する ClickFix キャンペーンを確認:AI が生成した偽銀行サイトとは?

AI-Generated ClickFix Campaign Delivers SmartRAT Banking Trojan via Fake Brazilian Bank Website

2026/06/18 gbhackers — AI 搭載 Web サイト作成ツールにより生成された、悪意のコンテンツをホストするタイポスクワッティング・ドメインが複数確認された。注目すべきキャンペーンの 1 つでは、AI により作成された銀行の偽のサイトと ClickFix ソーシャル・エンジニアリング誘導が組み合わされ、SmartRAT という名の PowerShell ベースの RAT (リモート・アクセス型トロイの木馬) が配信されていた。

Continue reading “SmartRAT を配布する ClickFix キャンペーンを確認:AI が生成した偽銀行サイトとは?”

FortiBleed という偵察キャンペーンを検出:194 カ国にわたる 73,932 件の URL でログインチェック中

FortiBleed Attack Exposes Fortinet Firewall Credentials in 194 Countries

2026/06/17 hackread — Fortinet FortiGate ファイアウォールを標的とする、新たな攻撃キャンペーンにより、公開された VPN および管理者アクセスが危険な状況に置かれている。研究者たちは、この活動について、大手企業や公共部門組織に影響を及ぼす、数万件の検証済みファイアウォール・ログインと結び付けている。サイバーセキュリティ企業 Hudson Rock によると、研究者 Volodymyr “Bob” Diachenko が特定したデータセットには、194 カ国にわたる、一意の Fortinet ファイアウォール URL 73,932 件が含まれており、その影響を受けるドメインは 21,632 件に達するという。

Continue reading “FortiBleed という偵察キャンペーンを検出:194 カ国にわたる 73,932 件の URL でログインチェック中”

AI ハッカーの行動を分析:低スキルでありながら 14社を侵害できた理由は?

Low-skilled attacker used Claude, Codex to breach 14 companies

2026/06/17 HelpNetSecurity — 長年にわたり研究者たちが警告してきたのは、サイバー攻撃で必要とされるスキルを、AI エージェントが引き下げる可能性である。そして、OALABS (Open Analysis) の研究者による最近のレポートは、それを裏付けるものとなっている。Anthropic Claude Code/OpenAI Codex エージェントをデプロイしていた攻撃者のサーバを、研究者たちが侵害した後に、1,000 件を超えるエージェント・セッションを復元して分析した。そこで明らかにされたのは、エージェントのガードレールの大半を攻撃者が容易にバイパスした様子と、きわめて少ない知識と作業で侵害を達成していたことだった。

Continue reading “AI ハッカーの行動を分析:低スキルでありながら 14社を侵害できた理由は?”

Google Cloud Vertex AI の脆弱性:モデル・アーティファクトを標的とするサプライチェーン攻撃

Google Cloud Vertex AI Allows Attacker to Hijack Victim’s Model and Poison it

2026/06/17 CyberSecurityNews — Google Cloud Vertex AI に新たな脆弱性が発見された。この脆弱性を悪用する攻撃者は、機械学習モデルのアップロードを乗っ取り、被害者の環境で悪意のコードを実行する可能性があった。この調査は、責任ある開示の下で Google に共有された。この問題は Vertex AI Python SDK (google-cloud-aiplatform) に影響し、予測可能なクラウド・ストレージ・バケット名と所有権に対する検証の欠如の組み合わせにより発生する。

Continue reading “Google Cloud Vertex AI の脆弱性:モデル・アーティファクトを標的とするサプライチェーン攻撃”

JetBrains IDE を狙う悪意のプラグイン:OpenAI/DeepSeek/SiliconFlow などの API キーを窃取

JetBrains Plugin Security Alert: 70,000+ Installs Linked to AI Key Theft

2026/06/17 gbhackers — JetBrains IDE ユーザーを標的とする協調的なサプライチェーン攻撃により、7 万人を超える開発者が、認証情報窃取のリスクにさらされていた。このキャンペーンに関与していたのは、DeepSeek などのモデルを基盤とする AI 搭載コーディング・アシスタントを装い、JetBrains Marketplace 経由で配布された少なくとも 15 件の悪意あるプラグインである。

Continue reading “JetBrains IDE を狙う悪意のプラグイン:OpenAI/DeepSeek/SiliconFlow などの API キーを窃取”

Velvet Ant による OpenSSH と PAM のバックドア化:分離されたネットワークに 10年にわたり侵入

Velvet Ant Hackers Backdoor OpenSSH and PAM to Spy on Critical Infrastructure Network

2026/06/15 gbhackers — 中国由来の脅威アクター Velvet Ant に帰属し、高度に規律化された、長期にわたる侵入が明らかになった。Operation Highland は、約 10年に及ぶ静かなアクセス・キャンペーンであり、分離された重要インフラ・ネットワーク全体で、中核的な認証コンポーネントである OpenSSH バイナリと PAM モジュールの置き換えを行っていた。

Continue reading “Velvet Ant による OpenSSH と PAM のバックドア化:分離されたネットワークに 10年にわたり侵入”

Jenkins の RCE 脆弱性 CVE-2026-53435:デシリアライズを悪用する攻撃キャンペーンを観測

Jenkins RCE Flaw Exploited by Attackers in the Wild

2026/06/15 gbhackers — Jenkins に存在するリモート・コード実行 (RCE) 脆弱性 CVE-2026-53435 が、現在進行形で積極的に悪用されている。この脆弱性は、Jenkins の config.xml 処理時における安全でないデシリアライズに起因するものであり、未認証または低権限の攻撃者に対して、脆弱なインスタンス上での任意のコード実行を許すものだ。そのため、広く利用されている CI/CD 自動化サーバに依存する組織に深刻なリスクが生じている。

Continue reading “Jenkins の RCE 脆弱性 CVE-2026-53435:デシリアライズを悪用する攻撃キャンペーンを観測”

Chrome の検索設定を変更する 23件のエクステンション:SearchJack キャンペーンと 75.8 万人への影響

SearchJack Adware Campaign Exposes 758,000 Users to Privacy and Phishing Risks

2026/06/15 gbhackers — SearchJack と呼ばれる組織的なキャンペーンにより、23件の悪意の Chrome エクステンションが約 75.8 万人に配布され、ユーザーのデフォルト検索設定を密かに乗っ取っている。具体的には、検索結果が返される前に、脅威アクターが管理する収益化ミドルウェアを経由して、検索クエリがルーティングされてしまう。

Continue reading “Chrome の検索設定を変更する 23件のエクステンション:SearchJack キャンペーンと 75.8 万人への影響”

Oracle PeopleSoft ゼロデイ脆弱性 CVE-2026-35273:ShinyHunters による攻撃キャンペーン

Oracle PeopleSoft Zero-Day RCE Vulnerability Exploited by ShinyHunters

2026/06/12 gbhackers — Oracle PeopleSoft に新たに発見されたゼロデイ脆弱性が、脅威グループ ShinyHunters により積極的に悪用されていることが、Mandiant と Google Threat Intelligence Group (GTIG) による共同調査により明らかになった。この CVE-2026-35273 は CVSS スコア 9.8 (High) と評価されており、Environment Management コンポーネントに影響を与え、認証不要のリモート・コード実行を引き起こす。

Continue reading “Oracle PeopleSoft ゼロデイ脆弱性 CVE-2026-35273:ShinyHunters による攻撃キャンペーン”

Langflow のパス・トラバーサル脆弱性 CVE-2026-5027 :実環境での悪用を確認

Path traversal flaw in AI dev platform Langflow exploited in attacks

2026/06/10 BleepingComputer — AI 開発プラットフォーム Langflow に存在する、深刻なパス・トラバーサル脆弱性 CVE-2026-5027 を積極的に悪用する攻撃者が、公開されているサーバに任意のファイルを書き込んでいる。Langflow はオープンソースのビジュアル・プラットフォームであり、従来のコーディングを置き換えるドラッグ&ドロップ・インターフェイスを用いて、AI アプリケーション/AI エージェント/検索拡張生成 (RAG) システム/MCP ベースのワークフローを構築するためのものだ。AI 開発チームに広く利用されており、GitHub 上で 149,000 以上のスターと 9,200 以上のフォークを獲得している。

Continue reading “Langflow のパス・トラバーサル脆弱性 CVE-2026-5027 :実環境での悪用を確認”

中国によるサイバー・キャンペーンが激化:AI が戦略的な標的になってきた

Chinese Cyber Campaigns Intensify as AI Becomes Strategic Target

2026/06/10 SecurityBoulevard — AI 分野の主導権を巡る競争がグローバルで加速する中、テクノロジー企業と AI 資産を標的とする国家支援型サイバー活動の主要な発信源は中国関連の脅威アクターであると、サイバーセキュリティ企業 CrowdStrike は指摘している。

Continue reading “中国によるサイバー・キャンペーンが激化:AI が戦略的な標的になってきた”

Microsoft Package 73件が武器化:サプライチェーン攻撃による侵害をGitHub が検知

73 Microsoft Packages Weaponized in Password Stealer Attack

2026/06/10 gbhackers — Microsoft の 4 つの組織 (Azure/Azure-Samples/microsoft/MicrosoftDocs) に属する 73 のリポジトリが、105 秒という短い時間の中で、GitHub により無効化された。それぞれのリポジトリに対しては、”This repository has been disabled. Access to this repository has been disabled by GitHub Staff due to a violation of GitHub’s terms of service” という GitHub のバナーが表示された。

Continue reading “Microsoft Package 73件が武器化:サプライチェーン攻撃による侵害をGitHub が検知”

Check Point VPN のゼロデイ脆弱性 CVE-2026-50751:ランサムウェア攻撃を確認

Check Point VPN 0-day Vulnerability Exploited in the Wild to Deploy Ransomware

2026/06/08 CyberSecurityNews — Check Point Research が認めたのは、同社の Remote Access VPN および Mobile Access 環境に存在する深刻な認証バイパスの脆弱性 CVE-2026-50751 (CVSS:9.3) が実環境で悪用されていることである。また、侵害後の攻撃活動が Qilin ランサムウェア・グループと関連していることも明らかになった。

Continue reading “Check Point VPN のゼロデイ脆弱性 CVE-2026-50751:ランサムウェア攻撃を確認”

Anthropic が NSA に Mythos 専任エンジニアを派遣:攻撃的サイバー運用支援が浮上

Report: Anthropic Deploys Engineers to Support NSA Use of Mythos

2026/06/06 SecurityAffairs — 今週、Financial Times が報じたのは、Anthropic の 6名のフォワード・デプロイ・エンジニアが National Security Agency (NSA) に配置され、同機関による攻撃的な運用において、高性能モデル Mythos を活用できるよう支援するという内容である。この取り決めに詳しい 2 名の関係者によると、中国やイランなどの国々のネットワークへの侵入に有用であるという。ただし、これらのエンジニアが、実際の作戦に関与しているのか、あるいは、カスタマイズやセットアップのみを担当しているのかは不明である。

Continue reading “Anthropic が NSA に Mythos 専任エンジニアを派遣:攻撃的サイバー運用支援が浮上”