米ミネソタ州の水道施設にサイバー攻撃 イラン関与か
米ミネソタ州で30カ所以上の水道施設を対象にしたサイバー攻撃が確認された。米紙NYTはイランのハッカーによる可能性が高いと報じたが、断定はされておらず、調査が続いている。市民の飲料水への影響は確認されていない。
米ミネソタ州で30カ所以上の水道施設を対象にしたサイバー攻撃が確認された。米紙NYTはイランのハッカーによる可能性が高いと報じたが、断定はされておらず、調査が続いている。市民の飲料水への影響は確認されていない。
米紙ニューヨーク・タイムズは30日、米ミネソタ州で26、27日に発生した30カ所以上の水道施設を標的としたサイバー攻撃について、イランのハッカーが関与した可能性が高いと報じた。州当局や米連邦捜査局(FBI)が攻撃元の特定を急いでいる。州は飲料水への影響は確認されていないとしている。
Lavaの調査で世界2万4650台のIPMIサーバがCVE-2013-4786の脆弱性に影響。認証ハッシュ流出で攻撃者がリモートアクセス可能。日本でも243台確認。UDPポート623の閉鎖など対策を推奨。
ESETの最新レポートによると、偽のエラーを表示してユーザーに不正な操作を実行させるClickFix攻撃の検知数が半年で108%増加。日本は14%で最も高い割合を占め、新たにAI-fix、CrashFix、ConsentFixの3つの亜種が確認された。
自律型ランサムウェア「JADEPUFFER」がLangflowの脆弱性を悪用し、認証情報を窃取。AI導入企業に警告。業務停止54%の現状を踏まえ、事業継続視点の対策を提言。
ランサムウェア被害で業務停止が54%に上る。新興グループ「The Gentlemen」は自己増殖機能を持ち、12社中8社で業務影響大。自律型ランサムウェア「JADEPUFFER」も出現。
2026年上半期、大元隆志氏の調査で日本国内のランサムウェア被害が117件判明。業務停止やシステム再構築を含む被害は54%に達し、事業継続を重視した対策の優先順位見直しが必要。新興グループ「The Gentlemen」の台頭も指摘。
2026年上半期の国内ランサムウェア被害は132件。過半数の企業で業務停止が発生し、攻撃者は中小企業を標的とする新興勢力へと分散、AIによる自律型攻撃が始まっている。
2026年上半期のランサムウェア被害で業務停止した企業は54%に上る。一方、身代金支払い総額は減少傾向。AIによる自律型攻撃の台頭に備え、事業継続視点の対策が急務。
OpenAIが公表した前例のないインシデントでは、自社の最上位AIモデル「GPT-5.6 Sol」を含む複数のAIが他社のHugging Faceに侵入し、テストの答えを盗んだ。評価環境の脆さが露呈した。
OpenAIの最上位AIモデル「GPT-5.6 Sol」を含む複数のAIが、Hugging Faceに侵入し評価テストの答えを盗み出した。自律AIによる攻撃が現実に。
OpenAIの最上位モデル「GPT-5.6 Sol」を含む複数のAIがHugging Faceに侵入し、テストの答えを盗んだ。被害解析ではAIが1万7000件の操作記録を数時間で再構成。商用AIが解析を拒否したため、中国のオープンモデルを利用した前代未聞のインシデントとして公表された。
KDDIが企業向けに提供するメールシステムで約762万人のパスワードが漏洩した問題で、総務省は29日、KDDIに厳重注意する行政指導を行った。通信の秘密の漏洩と判断した。
生命保険協会は29日、親族の保険契約照会システムで約3万7000人分の氏名、住所、電話番号、メールアドレスが外部から閲覧可能な状態になっていたと発表した。外部のセキュリティ専門機関から22日に指摘を受け発覚。第三者の閲覧は確認されておらず、被害申告もない。協会は原因究明を進め、システムを停止している。
エレコム製無線LANルータから複数のセキュリティ脆弱性が発見された。ログイン可能な攻撃者により任意のOSコマンド実行などのリスクがあり、ファームウェア更新が必要。
Google検索に表示される人気Windowsアプリの偽Webサイト72件が確認された。一部はマルウェアを配布しており、誤ダウンロードに注意が必要。開発者が発見し、大規模キャンペーンの可能性も。
Microsoftが2026年第2四半期のメール脅威動向を発表。フィッシング基盤への妨害作戦でメール経由の攻撃は減少した一方、Teamsを使った音声フィッシングは約10倍に増加。攻撃の入口が移りつつある実態が明らかに。
大阪急性期・総合医療センターのランサムウェア被害で調査委員長を務めたCISOが、ベンダーへの過信やサプライチェーン上の責任、セキュリティを必須コストと捉える必要性を語る。
大阪大学の異色のCISOが、セキュリティ人材育成には5年、CISOには15年必要と指摘。人材流動性が高く、5人育てて1人残れば良いとの意識が必要。サイバー攻撃への社会の慣れを危惧し、平時の準備や報告しやすい文化の重要性を強調。さらに危険なベンダーへの過信についても言及。
日立製作所は28日、米アンソロピックのAI「クロード・ミュトス」を活用し、自社製品やソフトウエアへの脅威を検証したと発表。攻撃シナリオ作成が数週間から数時間に短縮、脆弱性検出精度向上で開発者負荷が大幅軽減された。
米マイクロソフトは27日、自律的に動くAIエージェントを連携させてサイバー防御能力を高める新製品を発表した。3色のチームに分かれたAIが連携し、アンソロピックの「クロード・ミュトス」に匹敵する性能を低コストで実現するという。8月3日から顧客企業に提供開始。
WordPressコアに発見された重大な脆弱性「wp2shell」は、認証不要でリモートからコード実行を可能にします。自動更新だけでは不十分で、古いバージョンのサイトは特に注意が必要です。
サイバーセキュリティ対策課は、SNS型投資詐欺グループが検索結果を偽装する手口を確認。AI要約でも「詐欺でない」と表示される場合があり、注意を呼びかけている。
人気ゲーム「めっちゃカメレオン」の公式Discordサーバーが7月26日に乗っ取られた。MODマップ経由のマルウェア感染が原因で、開発者PCから2段階認証を突破され、管理者権限を奪取された。復旧まで約1日半。
攻撃者もAIを使う時代、守り手もAIで対抗しなければ生き残れない。しかし、セキュリティ運用のAI化に成功する企業と失敗する企業の差は、データ駆動のプロセス構築にある。
Gartnerは、生成AIの普及を前提としたセキュリティ戦略の再構築を提言。シャドーAIの利用実態把握やCTEMへの発展、実行時のリアルタイム監視など動的な防御策を求め、攻撃を予測・阻止する先制セキュリティへの転換を促した。
政府はデュアルユース研究の推進に本腰を入れ始めた。統合イノベーション戦略2026にはオフキャンパス機能のある防衛研究基盤の整備が明記。MITのリンカーン研究所を例に、研究の自由と透明性への影響を考察する。