World Security News

No.1 2026-10-03

MI5が中国のMSSが資金提供した研究に関与する100人以上の英国関連学者を警告

英国の国内情報機関MI5は、中国の国家安全保障省(MSS)が資金提供する研究に100人以上の英国関連の学者が関与していると警告しました。この警告は2026年9月30日に発表され、CGTRI(中国通用技術研究院)がMSSのために技術能力を向上させるための研究を資金提供しているとされています。学者たちは、AIやサイバーセキュリティなどの分野で研究を行っており、…

このニュースのスケール度合い

7.0 /10

インパクト

7.0 /10

予想外またはユニーク度

8.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

6.0 /10

このニュースで行動が起きる/起こすべき度合い

7.0 /10
No.2 2026-10-03

Antinoバックドアが中国系スパイ活動に利用される

Antinoバックドアは、台湾、インド、フィリピン、カンボジア、パキスタン、タイ、ミャンマーの政府および政策機関を標的とした新たなスパイ活動に使用されています。このバックドアは、Microsoft 365を介してOutlookとOneDriveを利用したコマンド・アンド・コントロール(C2)を行い、攻撃者が指示を送信する仕組みを持っています。攻撃者は、スピ…

このニュースのスケール度合い

7.0 /10

インパクト

6.0 /10

予想外またはユニーク度

7.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

7.0 /10

このニュースで行動が起きる/起こすべき度合い

6.0 /10
5 2026-10-03

アフガニスタン、帰還者の文書障壁に直面し1830万のデジタルIDを発行

アフガニスタンでは、帰還者が基本的なサービスにアクセスするために必要な文書を持たず、電子国民IDカード(タズキラ)の発行が進められています。2023年9月以降、パキスタンとイランから帰国した610万人のうち、86%以上が国際移住機関(IOM)によって無文書とされています。タズキ…

Packet Pilot Magazine Vol.1

MI5が中国のMSSが資金提供した研究に関与する100人以上の英国関連学者を警告

2026-10-03

英国の国内情報機関MI5は、中国の国家安全保障省(MSS)が資金提供する研究に100人以上の英国関連の学者が関与していると警告しました。この警告は2026年9月30日に発表され、CGTRI(中国通用技術研究院)がMSSのために技術能力を向上させるための研究を資金提供しているとされています。学者たちは、AIやサイバーセキュリティなどの分野で研究を行っており、資金提供者がCGTRIであることを知らな…

Antinoバックドアが中国系スパイ活動に利用される

2026-10-03

Antinoバックドアは、台湾、インド、フィリピン、カンボジア、パキスタン、タイ、ミャンマーの政府および政策機関を標的とした新たなスパイ活動に使用されています。このバックドアは、Microsoft 365を介してOutlookとOneDriveを利用したコマンド・アンド・コントロール(C2)を行い、攻撃者が指示を送信する仕組みを持っています。攻撃者は、スピアフィッシングを通じて初期アクセスを獲得…

Microsoftが警告、ClickFix攻撃が偽のCAPTCHAを利用して悪意のあるコマンドを実行

2026-10-03

Microsoftの脅威インテリジェンスは、偽のCAPTCHAスタイルの検証プロンプトを使用してWindowsユーザーを騙し、悪意のあるコマンドを実行させるClickFixキャンペーンを特定しました。この攻撃は、被害者が妥当なサイトを訪れた際に始まり、偽の検証プロンプトが表示されます。ユーザーは、クリップボードに置かれた内容をWindowsの実行ダイアログに貼り付けてEnterを押すよう指示され…

AWS AIエージェントの脆弱性により攻撃者が認証をバイパスし資格情報を盗む

2026-10-03

AWSは、オープンソースのLoom AIエージェントオーケストレーションプラットフォームとAmazon SageMaker Unified Studioに影響を与える4つの脆弱性に対するセキュリティ修正を発表しました。これらの脆弱性は、攻撃者が認証をバイパスし、OAuth2トークンや一時的なクラウド資格情報を盗むことを可能にし、内部サービスにアクセスしたり、他のユーザーのSageMaker環境で…

アフガニスタン、帰還者の文書障壁に直面し1830万のデジタルIDを発行

2026-10-03

アフガニスタンでは、帰還者が基本的なサービスにアクセスするために必要な文書を持たず、電子国民IDカード(タズキラ)の発行が進められています。2023年9月以降、パキスタンとイランから帰国した610万人のうち、86%以上が国際移住機関(IOM)によって無文書とされています。タズキラは医療、教育、雇用などの基本的なサービスにアクセスするために必要ですが、コストやアクセスの問題が多くの帰還者を排除して…

GitLabのAIゲートウェイにおける重大な脆弱性

2026-10-03

GitLabは、自己ホスト型AIゲートウェイにおける重大な脆弱性に対する緊急セキュリティアップデートを発表しました。この脆弱性(CVE-2026-90970)は、認証された攻撃者が任意のコマンドを実行できる可能性があり、CVSSの深刻度スコアは9.9です。影響を受けるバージョンは18.1.6以降で、GitLabはすでに修正バージョンをリリースしています。攻撃者は、特定の条件下でカスタムフロープロ…

Citrix NetScalerアプライアンスが0-Dayセキュリティアップデート後に再起動

2026-10-03

Citrix NetScalerアプライアンスが、最近発表されたゼロデイ脆弱性に対する緊急アップデートを適用した後、繰り返しクラッシュし、強制再起動が発生していることが報告されています。この問題は、SAML認証の展開に影響を及ぼす新たに観察された問題に関連しているとされています。管理者からの報告によると、悪意のあるSAML関連リクエストがnsaaad認証サービスをクラッシュさせることがあるため、…

ICE契約がHSI監視業務のネットワークインフラを明らかに

2026-10-03

ICE(移民・関税執行局)の契約により、HSI(国土安全保障調査局)の通信傍受システムを支えるネットワークインフラの詳細が明らかになりました。2025年に発生したインターネットサービスプロバイダーの変更が原因で、HSIのワイヤータップが数ヶ月間停止したことが報告されています。この契約は、HSIの通信傍受能力を維持するために重要な役割を果たしています。ICEは、現在のプロバイダーを維持することで、…

ClingマルウェアがGoogle STUNトラフィックに偽装しIoTデバイスを制御

2026-10-03

新たに発見されたIoTボットネット「Cling」は、コマンド・アンド・コントロール通信を正当なSTUNトラフィックに偽装しています。この手法により、攻撃者は侵害されたインターネット接続デバイスを管理し、リアルタイム通信プラットフォームで使用される通常のNATトラバーサルトラフィックに活動を溶け込ませることができます。Nozomi Networks Labsは、Realtek Jungle SDK…

KOSAが上院で停滞、年齢確認がオンライン安全性の議論に移行

2026-10-03

Kids Online Safety Act(KOSA)は、子どもを保護するためのオンラインプラットフォームの責任を明確にすることを目的とした法案ですが、上院での進展が停滞しています。共和党のラン・ポール上院議員が、民主党のリチャード・ブルーメンタール上院議員によるKOSAの迅速な通過を妨げました。この法案は、オンラインプラットフォームが未成年者を保護するために合理的な配慮を行うことを求めていま…