Fortinet製品におけるコード実行の脆弱性を悪用し、RAT「PivotC2」が展開される(CVE-2025-25249)|本人確認サービス大手IDScan、1億5,000万超の運転免許証情報が流出するデータ侵害を認める ...
インフォスティーラーログから得られるAIユーザーアカウントを脅威アクターらが乗っ取り、Googleやアンソロピックなどのモデルプロバイダーが提供するAIツールへの不正アクセスを可能にする「盗難キー」を作成しているという。Oktaが報告した。
シスコは9日、同社のSecure Firewall Management Center(FMC)ソフトウェアに存在する脆弱性CVE-2026-20079(CVSSスコア:10.0)のアドバイザリを更新し、この深刻なセキュリティ欠陥が攻撃で悪用されていることを確認したと発表した。
アンソロピックが、Claudeモデルによって許可なくサードパーティへの不正なアクセスが行われた新たな事例を公表。同社が開示したこのようなインシデントはこれで4件目となった。いずれのインシデントも同一の第三者評価パートナーIrregular社の構築した環境で発生している。
北朝鮮との結びつきが疑われる脅威アクターが、新たなLinuxツールキットを使用して韓国の自動車・メディア業界の組織を標的にしているという。Rapid7が報告した。 この新たに特定されたツールキットは長期的な偵察活動を目的に設計されており、「ted ...
OpenAIの最新モデル「Astra」に最先端の推論手法「recurrent depth(opaque ...
Xの金融サービス「X Money(Xマネー)」がローンチされて以降、攻撃者がXユーザーを標的にしようとしているという。多数のXユーザーが、不審なパスワードリセットメールを受け取っている旨を報告した。
ownCloudの脆弱性が悪用され、フィリピンの原子力研究機関から核関連レコードが盗まれる(CVE-2023-49105)|WordPressプラグイン/テーマに5件の重大な脆弱性、サイト乗っ取りやRCEが可能に(CVE-2026-82222、CVE ...
マイクロソフトは、ClickFixの新たな亜種である「TerminalFix」キャンペーンの詳細を明らかにした。このキャンペーンは、WindowsターミナルまたはPowerShellで有害なコマンドを実行させることを目的としている。
セキュリティ企業ESET の調査によると、ロシアの国家支援型ハッカーはAIのガードレールを逆手に取ることで、AIを利用したマルウェア分析を妨害しようと試みているという。