カテゴリー : サイバーセキュリティ


AI駆使サイバー攻撃の本当の標的とは

サイバー攻撃がサブスク化する時代。GMOサイバーセキュリティbyイエラエの奥野史一氏は、最新セキュリティ製品よりもホワイトハッカーの知見が重要と指摘。大企業より中小企業が狙われやすい現実を解説。

AI駆使サイバー攻撃、中小企業が標的に

サイバー攻撃が「サブスク」として販売される時代。ダークウェブでは攻撃ツールや認証情報が売買され、中小企業は大企業への侵入口として狙われやすい。警察庁の報告ではランサムウェア被害の約6割が中小企業。AIによる自律攻撃も現実化している。

AI音声詐欺で約38億円被害、企業の備えは

AIを悪用した音声フェイク詐欺が急増し、企業が約38億円の被害に遭う事例も。声だけでは本人確認にならないという原則と、コールバック原則など企業が取るべき対策を専門家が解説する。

Bash悪用のAIエージェント攻撃「GuardFall」発見

AIコーディングエージェントがBashの複雑なコマンド表現を悪用され、サプライチェーン攻撃に利用される脆弱性「GuardFall」が発見された。調査対象11エージェント中10が影響を受け、唯一「continue」のみが防御に成功。

野村HD、米国子会社でシステム障害

野村ホールディングスは米国子会社でシステム障害が発生し、一部顧客の取引や資産管理に影響が出た可能性があると発表。障害は数時間続き、現在復旧済み。

Windows Defender回避の重大脆弱性「RoguePlanet」公開

Windows 11および10のMicrosoft Defenderを回避できる重大な脆弱性「RoguePlanet」が公開された。競合状態を利用した権限昇格の脆弱性で、修正パッチは未提供。MicrosoftはCVE-2026-50656として追跡中。

週末限定!ゼロトラスト入門が50%オフ

マイナビ出版の電子書籍ストア「Tech Book Zone Manatee」で、7月3日~5日の週末限定で『ゼロトラストアーキテクチャ入門』が50%オフの1,198円で販売中。ゼロトラストの歴史や実装方法を解説する一冊。

Edge拡張機能119件にマルウェア、260万人影響か

Microsoftは6月29日、Edgeブラウザの拡張機能119件からマルウェアを発見し削除したと発表。画像にコードを隠すステガノグラフィー技術を使い、約5年間にわたり最大260万人のユーザーを侵害した可能性がある。

自宅IoT機器がサイバー攻撃の中継地点に?対策を解説

自宅のネット接続機器がサイバー攻撃の中継地点として悪用されるケースが増加。一般家庭のルーターやカメラが知らぬ間に犯罪の足場に。対策として、使用機器の棚卸し、パスワード変更、サポート切れ機器の買い替えなどを専門家が解説。

MSとEuropol、StealCとAmadeyの基盤を一斉摘発

Microsoftのデジタル犯罪対策部DCUとEuropolは、情報窃取型マルウェア「StealC」とそのローダー「Amadey」の基盤を一斉に停止させた。C2サーバ200台以上を停止し、約1万8000台の端末を特定した。

Page 5 of 7
Picktモバイルスティッキーバナー — ロゴ、タグライン、CTAボタン