World Security News

No.1 2026-06-24

DoJがサイバー詐欺マネーロンダリングに関連するHuioneクラウドアカウントを押収

アメリカ合衆国司法省(DoJ)は、カンボジアに拠点を置くHuiOne Groupの子会社が利用していたクラウドコンピューティングアカウントを押収したと発表しました。このアカウントは、暗号通貨投資詐欺やサイバー詐欺に関連する犯罪活動の収益を合法的な銀行セクターに移動させるために使用されていました。押収されたアカウントは、数十億ドル規模の取引を行っていた違法な…

このニュースのスケール度合い

8.0 /10

インパクト

6.5 /10

予想外またはユニーク度

7.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

7.5 /10

このニュースで行動が起きる/起こすべき度合い

7.5 /10
No.2 2026-06-24

トランプ大統領が2030年の連邦ポスト量子暗号移行期限を設定

トランプ大統領は、2026年6月22日に連邦機関が高価値資産と高影響システムをポスト量子暗号に移行するための厳しい期限を設定する大統領令に署名しました。重要な資産は2030年12月31日までに、デジタル署名は2031年12月31日までに移行する必要があります。この大統領令は、量子コンピュータが実用化される前に収集された暗号化データが後に解読されるリスクを考…

このニュースのスケール度合い

7.5 /10

インパクト

8.5 /10

予想外またはユニーク度

8.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

6.0 /10

このニュースで行動が起きる/起こすべき度合い

7.5 /10
3 2026-06-24

EUDIウォレットの生体情報漏洩がプライバシー懸念を引き起こす

EUDIウォレットに関するEU加盟国間の合意が、顔画像の生体情報を含めるかどうかの選択肢をユーザーに与えることを許可しました。しかし、プライバシー擁護者は、多くの市民が生体データを共有するよう圧力を受ける可能性があると警告しています。この合意は、欧州委員会が顔画像を必須とするこ…

4 2026-06-24

Cisco Unified CMの脆弱性が悪用される

Cisco Unified Communications Manager(Unified CM)およびUnified Communications Manager Session Management Edition(Unified CM SME)に影響を与える重大なセキュリテ…

5 2026-06-24

米国の子供安全法案が年齢確認の議論を再燃させる

米国の子供安全法案は、ポルノサイトに対する年齢確認を義務付け、未成年者のオンライン保護を拡大することを目的としています。しかし、プライバシーや言論の自由に対する懸念から反対意見も多く、法案の通過には課題が残ります。議会は、子供のオンライン安全を強化するための包括的な法案を進めて…

Packet Pilot Magazine Vol.1

DoJがサイバー詐欺マネーロンダリングに関連するHuioneクラウドアカウントを押収

2026-06-24

アメリカ合衆国司法省(DoJ)は、カンボジアに拠点を置くHuiOne Groupの子会社が利用していたクラウドコンピューティングアカウントを押収したと発表しました。このアカウントは、暗号通貨投資詐欺やサイバー詐欺に関連する犯罪活動の収益を合法的な銀行セクターに移動させるために使用されていました。押収されたアカウントは、数十億ドル規模の取引を行っていた違法なTelegramベースの市場のバックエン…

トランプ大統領が2030年の連邦ポスト量子暗号移行期限を設定

2026-06-24

トランプ大統領は、2026年6月22日に連邦機関が高価値資産と高影響システムをポスト量子暗号に移行するための厳しい期限を設定する大統領令に署名しました。重要な資産は2030年12月31日までに、デジタル署名は2031年12月31日までに移行する必要があります。この大統領令は、量子コンピュータが実用化される前に収集された暗号化データが後に解読されるリスクを考慮しており、政府のポスト量子暗号化のタイ…

EUDIウォレットの生体情報漏洩がプライバシー懸念を引き起こす

2026-06-24

EUDIウォレットに関するEU加盟国間の合意が、顔画像の生体情報を含めるかどうかの選択肢をユーザーに与えることを許可しました。しかし、プライバシー擁護者は、多くの市民が生体データを共有するよう圧力を受ける可能性があると警告しています。この合意は、欧州委員会が顔画像を必須とすることを推進していたことに対する妥協であり、デジタルIDスキームに対する反発を引き起こす可能性があります。EUDIウォレット…

Cisco Unified CMの脆弱性が悪用される

2026-06-24

Cisco Unified Communications Manager(Unified CM)およびUnified Communications Manager Session Management Edition(Unified CM SME)に影響を与える重大なセキュリティ脆弱性が悪用され始めています。この脆弱性はCVE-2026-20230として追跡されており、CVSSスコアは8.6です…

米国の子供安全法案が年齢確認の議論を再燃させる

2026-06-24

米国の子供安全法案は、ポルノサイトに対する年齢確認を義務付け、未成年者のオンライン保護を拡大することを目的としています。しかし、プライバシーや言論の自由に対する懸念から反対意見も多く、法案の通過には課題が残ります。議会は、子供のオンライン安全を強化するための包括的な法案を進めていますが、依然として意見の対立が続いています。

新しいAadhaarアプリが3100万ダウンロードを突破

2026-06-24

新しいAadhaarアプリは、インド政府の発表によると、ローンチからわずか5ヶ月で3100万回のダウンロードを達成しました。このアプリは、Aadhaarサービスへのアクセスを容易にするために設計されており、個人情報の更新が可能です。約400万人が携帯電話番号を更新し、85万人がスマートフォンから直接住所を更新しました。アプリには、プライバシー重視の機能や生体認証のロック・アンロック機能が追加され…

FortiBleedがFortiGateファイアウォールを狙った攻撃

2026-06-24

FortiBleedは、ロシア語を話す初期アクセスブローカーによって実施されている大規模な認証情報収集作戦です。この攻撃は2026年2月から始まり、世界中の430,000以上のFortiGateファイアウォールを標的にしています。攻撃者は、認証情報のリストを収集し、露出したサービスを検索し、ブルートフォース攻撃を行い、侵害されたファイアウォールに特注のスニファーを展開します。これにより、クリアテ…

Klueが2022年の認証情報がハッカーに盗まれたと発表

2026-06-24

Klueは、2022年に提供された認証情報がハッカーによって盗まれ、顧客データの漏洩につながったことを確認しました。この認証情報は、限られたパイロットプログラムの一部として第三者に提供されており、Klueはその後の管理に問題があったとされています。ハッカーはKlueのシステムにアクセスし、顧客のデータをダウンロードして脅迫を行いました。Klueは現在、認証情報管理やベンダーアクセスの制御を見直し…

Eurodacの導入がEU内の準備状況の不均衡を露呈

2026-06-24

Eurodacシステムの新バージョンが導入され、EU内の移民管理が強化されることを目的としています。しかし、いくつかの加盟国はすでにシステムを適用している一方で、他の国々は法的および技術的な準備が遅れている状況です。特に、スロベニアやハンガリーなどの国々は、システムの実装に向けて急いでいるものの、依然として課題を抱えています。対照的に、ポーランドはすでに法律を採択し、システムを導入しています。E…

OpenAIがBroadcomと共同開発した初のカスタムチップを発表

2026-06-24

OpenAIは、Broadcomと共同で設計・製造した初のカスタム推論プロセッサ「Jalapeño」を発表しました。このプロセッサは、OpenAIの推論システムの特有のニーズに応じて設計されており、初期のテスト結果では、現在の最先端の代替品と比較して、ワットあたりのパフォーマンスが大幅に向上していることが示されています。OpenAIは、NvidiaのGPUへの依存を減らすための手段として、カスタ…