World Security News

No.1 2026-01-24

新しいDynoWiperマルウェアがポーランドの電力セクターに対するSandworm攻撃に使用される

2025年12月末、ロシアの国家ハッキンググループSandwormによるポーランドの電力システムを狙った大規模なサイバー攻撃が試みられました。この攻撃は未遂に終わりましたが、Sandwormは新たに発見されたDynoWiperというワイパーマルウェアを使用しました。ポーランド政府は、攻撃が成功しなかったことを確認し、サイバーセキュリティ対策を強化する方針を…

このニュースのスケール度合い

8.0 /10

インパクト

8.0 /10

予想外またはユニーク度

7.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

9.0 /10

このニュースで行動が起きる/起こすべき度合い

8.0 /10
No.2 2026-01-24

マイクロソフトがFBIにBitLocker暗号化キーを提供

マイクロソフトは、FBIに対してBitLocker暗号化キーを提供し、3台のラップトップのデータを解除しました。この行動は、パンデミック失業支援プログラムに関連する詐欺の捜査の一環として行われました。BitLockerは、デフォルトで有効になっているフルディスク暗号化技術であり、デバイスの所有者以外がデータにアクセスできないように設計されています。しかし、…

このニュースのスケール度合い

8.0 /10

インパクト

7.0 /10

予想外またはユニーク度

7.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

7.0 /10

このニュースで行動が起きる/起こすべき度合い

7.0 /10
3 2026-01-24

CISAがVMware vCenterの脆弱性CVE-2024-37079をKEVカタログに追加

アメリカ合衆国のサイバーセキュリティおよびインフラセキュリティ庁(CISA)は、BroadcomのVMware vCenter Serverに影響を与える重大なセキュリティ脆弱性CVE-2024-37079を、実際に悪用されている証拠を基に、既知の悪用脆弱性(KEV)カタログに…

4 2026-01-24

TSAが乗客の身元データをICEの執行支援に使用することを確認

TSAは、乗客の身元データがICEの移民執行作業を支援するために使用されていることを確認しました。この発表は、航空旅行の身元確認が国内執行ツールに変わる過程を示しています。TSAの高官は、ICEとの協力が合法であり、DHSの全体的な使命の一部であると述べました。これにより、交通…

5 2026-01-24

英国の国境技術予算が1億ポンド増加、ホームオフィスが小型ボート横断を狙う

英国のホームオフィスは、英仏海峡を越える難民や不法移民の問題に対処するため、最大1億ポンドの情報技術予算を計上しました。この予算は、海上の状況認識システムを開発するために使用され、地上ベースの情報、監視、偵察データと無人機からのデータを統合することを目指しています。新しいシステ…

Packet Pilot Magazine Vol.1

新しいDynoWiperマルウェアがポーランドの電力セクターに対するSandworm攻撃に使用される

2026-01-24

2025年12月末、ロシアの国家ハッキンググループSandwormによるポーランドの電力システムを狙った大規模なサイバー攻撃が試みられました。この攻撃は未遂に終わりましたが、Sandwormは新たに発見されたDynoWiperというワイパーマルウェアを使用しました。ポーランド政府は、攻撃が成功しなかったことを確認し、サイバーセキュリティ対策を強化する方針を示しています。Sandwormは過去にも…

マイクロソフトがFBIにBitLocker暗号化キーを提供

2026-01-24

マイクロソフトは、FBIに対してBitLocker暗号化キーを提供し、3台のラップトップのデータを解除しました。この行動は、パンデミック失業支援プログラムに関連する詐欺の捜査の一環として行われました。BitLockerは、デフォルトで有効になっているフルディスク暗号化技術であり、デバイスの所有者以外がデータにアクセスできないように設計されています。しかし、BitLockerのリカバリーキーはマイ…

CISAがVMware vCenterの脆弱性CVE-2024-37079をKEVカタログに追加

2026-01-24

アメリカ合衆国のサイバーセキュリティおよびインフラセキュリティ庁(CISA)は、BroadcomのVMware vCenter Serverに影響を与える重大なセキュリティ脆弱性CVE-2024-37079を、実際に悪用されている証拠を基に、既知の悪用脆弱性(KEV)カタログに追加しました。この脆弱性は、DCE/RPCプロトコルの実装におけるヒープオーバーフローに関連しており、悪意のある攻撃者が…

TSAが乗客の身元データをICEの執行支援に使用することを確認

2026-01-24

TSAは、乗客の身元データがICEの移民執行作業を支援するために使用されていることを確認しました。この発表は、航空旅行の身元確認が国内執行ツールに変わる過程を示しています。TSAの高官は、ICEとの協力が合法であり、DHSの全体的な使命の一部であると述べました。これにより、交通安全、バイオメトリック認証、移民執行の間の長年の境界が崩れています。新しいConfirmIDプログラムの導入により、身分…

英国の国境技術予算が1億ポンド増加、ホームオフィスが小型ボート横断を狙う

2026-01-24

英国のホームオフィスは、英仏海峡を越える難民や不法移民の問題に対処するため、最大1億ポンドの情報技術予算を計上しました。この予算は、海上の状況認識システムを開発するために使用され、地上ベースの情報、監視、偵察データと無人機からのデータを統合することを目指しています。新しいシステムは、小型ボートや非協力的な船舶を自動的に検出、追跡、識別する機能を持つ予定です。これにより、英国の海上安全保障が強化さ…

ShinyHuntersがOkta顧客のデータ侵害を主張、3社のデータを漏洩

2026-01-24

ShinyHuntersは、Oktaを利用する企業に対する音声フィッシングキャンペーンを通じて、CrunchbaseやBettermentのデータにアクセスしたと主張しています。彼らは、Crunchbase、SoundCloud、Bettermentからのデータを漏洩し、特にSoundCloudでは約2800万人のユーザーの個人情報が含まれているとされています。ShinyHuntersは、Okt…

開発者が新たな脆弱性を通じてAIエージェントの再プログラム可能性を証明

2026-01-24

最近の研究により、AIエージェントが新たな脆弱性を通じて再プログラムされる可能性が示されました。この脆弱性は、AIシステムの設計における根本的な問題を浮き彫りにし、セキュリティの観点から重大な懸念を引き起こしています。特に、AIエージェントが悪意のあるコードを実行するリスクが高まるため、開発者や企業はこの問題に対処する必要があります。

Waymoが学校バスの違法行動でNTSBの調査を受ける

2026-01-24

Waymoは、ロボタクシーが学校バスの停止を無視して通過する違法行為が複数回発生したため、国家運輸安全委員会(NTSB)による調査を受けています。特にテキサス州オースティンでの20件以上の事例が注目されており、NTSBは現地での情報収集を行う予定です。Waymoは過去にもソフトウェアのリコールを実施しており、問題解決に向けた取り組みを続けていますが、依然として問題が解決されていない状況です。

Meta、ティーンのAIキャラクターへのアクセスを一時停止

2026-01-24

Metaは、全てのアプリでティーンのAIキャラクターへのアクセスを一時停止すると発表しました。この決定は、ティーンの安全を守るための新しいバージョンの開発を目的としています。Metaは、親からのフィードバックを受けて、AIキャラクターとのインタラクションに対するより多くのコントロールを提供することを目指しています。新しいAIキャラクターは、教育やスポーツ、趣味に関連する年齢に適した応答を提供する…

インドでApple iPhoneが最高の年を迎えた

2026-01-24

AppleのiPhoneは2025年にインドで約1400万台を出荷し、同国のスマートフォン市場は全体で約1億5200万台と横ばいの中、シェアが記録的な9%に達しました。Appleはインド市場での成長を強調し、地元での製造や小売の拡大を進めています。特に、プレミアムセグメントの需要が高まり、iPhoneの販売が好調でした。今後もインド市場は厳しい状況が続くと予測されています。