World Security News

No.1 2026-06-12

米国の監視法が初めて失効、トランプの指名が影響

米国の下院は、トランプ大統領の物議を醸す指名を受けて、無許可の監視法である外国情報監視法(FISA)の更新を失敗し、初めて失効することが確実となりました。この法案は、外国のハッカーやスパイ、テロリストを特定するために、米国の情報機関が膨大な情報を収集することを許可しています。法案の更新が停滞する中、トランプ政権は新たな指名を行いましたが、最終的にその指名は…

このニュースのスケール度合い

10.0 /10

インパクト

9.0 /10

予想外またはユニーク度

8.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

9.0 /10

このニュースで行動が起きる/起こすべき度合い

7.5 /10
No.2 2026-06-12

Oracleが100社以上の企業を侵害したセキュリティバグを警告

Oracleは、同社のPeopleSoftソフトウェアに重大な脆弱性が存在し、サイバー犯罪グループがこの脆弱性を悪用して100社以上の企業を侵害したと警告しました。この脆弱性はインターネット経由で認証なしに悪用可能であり、Oracleはパッチを未発表のまま、顧客に対して対策を講じるよう推奨しています。Mandiantは、主に米国の高等教育機関が影響を受けて…

このニュースのスケール度合い

7.0 /10

インパクト

8.0 /10

予想外またはユニーク度

6.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

9.0 /10

このニュースで行動が起きる/起こすべき度合い

8.0 /10
4 2026-06-12

ETSIがEUDIウォレットエコシステムの信頼インフラを定義

ETSI(欧州電気通信標準化機構)は、欧州デジタルアイデンティティ(EUDI)ウォレットのための技術仕様の第一弾を発表しました。この仕様は、アイデンティティの証明、信頼サービス、アテステーション、リモート署名に関する24以上の規格を含んでおり、EUDIウォレットの展開に向けた重…

5 2026-06-12

Humanity Protocolの鍵保管エラーとマルウェア感染による大規模トークン流出

Humanity Protocolは、447百万Hトークンの流出を引き起こした大規模なセキュリティ侵害を報告しました。この侵害は、開発者のコンピュータがマルウェアに感染し、7つのプライベート鍵のバックアップが不適切に保存されていたことに起因しています。攻撃者は、これらの鍵を利用…

Packet Pilot Magazine Vol.1

米国の監視法が初めて失効、トランプの指名が影響

2026-06-12

米国の下院は、トランプ大統領の物議を醸す指名を受けて、無許可の監視法である外国情報監視法(FISA)の更新を失敗し、初めて失効することが確実となりました。この法案は、外国のハッカーやスパイ、テロリストを特定するために、米国の情報機関が膨大な情報を収集することを許可しています。法案の更新が停滞する中、トランプ政権は新たな指名を行いましたが、最終的にその指名は撤回されました。FISAの失効は、米国の…

Oracleが100社以上の企業を侵害したセキュリティバグを警告

2026-06-12

Oracleは、同社のPeopleSoftソフトウェアに重大な脆弱性が存在し、サイバー犯罪グループがこの脆弱性を悪用して100社以上の企業を侵害したと警告しました。この脆弱性はインターネット経由で認証なしに悪用可能であり、Oracleはパッチを未発表のまま、顧客に対して対策を講じるよう推奨しています。Mandiantは、主に米国の高等教育機関が影響を受けていると報告しており、データ漏洩のリスクが…

EuropolがランサムウェアギャングによるAudiA6暗号資産マネーロンダリングサービスを撲滅

2026-06-12

Europolは、ランサムウェアギャングやサイバー犯罪ネットワークによって使用されていたAudiA6という暗号資産マネーロンダリングサービスを撲滅したと発表しました。このサービスは、2021年の設立以来、約3億3600万ユーロ(約3億8900万ドル)を洗浄していたとされています。AudiA6は、サイバー犯罪者が盗まれたデジタル資産を現金化するための中心的なハブとなっており、Europolはこのサ…

ETSIがEUDIウォレットエコシステムの信頼インフラを定義

2026-06-12

ETSI(欧州電気通信標準化機構)は、欧州デジタルアイデンティティ(EUDI)ウォレットのための技術仕様の第一弾を発表しました。この仕様は、アイデンティティの証明、信頼サービス、アテステーション、リモート署名に関する24以上の規格を含んでおり、EUDIウォレットの展開に向けた重要なステップとなります。ETSIは、デジタルインタラクションをより簡単かつ信頼できるものにすることを目指しています。

Humanity Protocolの鍵保管エラーとマルウェア感染による大規模トークン流出

2026-06-12

Humanity Protocolは、447百万Hトークンの流出を引き起こした大規模なセキュリティ侵害を報告しました。この侵害は、開発者のコンピュータがマルウェアに感染し、7つのプライベート鍵のバックアップが不適切に保存されていたことに起因しています。攻撃者は、これらの鍵を利用して300百万の新しいHトークンを不正に発行し、さらに直接的な盗難やETHブリッジの流出を引き起こしました。Humani…

ShinyHuntersがOracle PeopleSoftのゼロデイ脆弱性を悪用

2026-06-12

ShinyHuntersという脅迫グループが、Oracle PeopleSoftの未修正の脆弱性(CVE-2026-35273)を利用して、大学のシステムに侵入し、データを盗み、支払いを要求しています。この攻撃は、2026年5月27日から6月9日の間に行われ、特に高等教育機関に大きな影響を与えました。Mandiantによると、この脆弱性はリモートコード実行の脆弱性で、ログインやユーザーの操作を必…

INTERPOLがSniper Dzフィッシングプラットフォームを摘発、管理者を逮捕

2026-06-12

INTERPOLが主導したOperation Ramzにより、10年以上にわたるフィッシング・アズ・ア・サービス(PhaaS)プラットフォームであるSniper Dzが摘発され、管理者が逮捕されました。この作戦は2025年10月から2026年2月にかけて行われ、13カ国から201人が逮捕されました。Sniper Dzは、45,000件以上の被害者記録を収集し、30の主要なグローバル企業をターゲッ…

SpaceXが135ドルで株式を価格設定、史上最大のIPOを実現

2026-06-12

SpaceXは、株式を135ドルで価格設定し、75億ドルを調達したことを発表しました。このIPOは、サウジアラムコの249億ドルを大きく上回り、史上最大のものとなります。エロン・マスクはこのIPOにより、世界初の兆万長者になる可能性があります。SpaceXは、ナスダックでSPCXというティッカーシンボルで取引される予定です。IPOの成功は、機関投資家や個人投資家からの高い関心を示しており、追加の…

フロリダ州男性が誤認逮捕に基づく訴訟を提起

2026-06-12

フロリダ州のロバート・ディロン氏が、顔認識技術による誤認逮捕を受けて、ACLUが提起した訴訟の背景について報じています。ディロン氏は、93%の一致率で顔認識ソフトウェアにより逮捕されましたが、実際には事件現場にいなかったことが後に証明されました。この事件は、顔認識技術の使用に対する懸念を再燃させ、警察の運用方法に疑問を投げかけています。

合成アイデンティティ詐欺が2026年の最大の詐欺脅威に

2026-06-12

合成アイデンティティ詐欺は、金融機関にとって急速に大きな脅威となっていることが、Mitek SystemsとDatos Insightsの新しい研究によって明らかになりました。この研究によると、合成アイデンティティ詐欺は年々増加しており、2025年にはアメリカでの無担保クレジット損失が29.4億ドルに達しました。金融機関の84%が、合成アイデンティティ詐欺がアプリケーションプロセスに対して中程度…