World Security News

No.1 2026-09-21

悪意のある10のnpmパッケージがランタイムマルウェアキャンペーンに関連

最近、npmの供給チェーンに関連する悪意のある10のJavaScriptパッケージが発見され、合計で数百万回のダウンロードが記録されました。これらのパッケージは、npmのライフサイクルスクリプトの保護を回避し、特に「indexed-btree」という偽のパッケージが中心となっています。このパッケージは、正常なアプリケーションの実行時にのみマルウェアを実行す…

このニュースのスケール度合い

8.0 /10

インパクト

8.5 /10

予想外またはユニーク度

7.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

9.0 /10

このニュースで行動が起きる/起こすべき度合い

9.0 /10
No.2 2026-09-21

PAYLOADランサムウェアがActive Directoryグループポリシーを悪用

PAYLOADランサムウェアは、Active Directoryのグループポリシーを利用して、Windowsドメイン全体の業務を妨害する新たな攻撃手法を展開しました。この攻撃では、ファイルを暗号化することなく、管理機能を悪用してランサムノートを配布し、ユーザーのデスクトップやロック画面に画像を設定しました。攻撃者は、ドメイン管理者権限を取得し、悪意のあるグ…

このニュースのスケール度合い

7.5 /10

インパクト

8.5 /10

予想外またはユニーク度

8.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

8.5 /10

このニュースで行動が起きる/起こすべき度合い

8.5 /10
4 2026-09-21

新しいRapuncelインフォステーラーがMicrosoft署名ドライバーを悪用

新たに確認された情報窃取キャンペーン「Rapuncel」は、Microsoftが認証したカーネルドライバーを利用して、最大145のアンチウイルスおよびエンドポイント検出応答プロセスを終了させる手法を採用しています。この攻撃により、攻撃者はブラウザの認証情報、暗号通貨ウォレットの…

Packet Pilot Magazine Vol.1

悪意のある10のnpmパッケージがランタイムマルウェアキャンペーンに関連

2026-09-21

最近、npmの供給チェーンに関連する悪意のある10のJavaScriptパッケージが発見され、合計で数百万回のダウンロードが記録されました。これらのパッケージは、npmのライフサイクルスクリプトの保護を回避し、特に「indexed-btree」という偽のパッケージが中心となっています。このパッケージは、正常なアプリケーションの実行時にのみマルウェアを実行する仕組みを持ち、従来のnpmマルウェアキ…

PAYLOADランサムウェアがActive Directoryグループポリシーを悪用

2026-09-21

PAYLOADランサムウェアは、Active Directoryのグループポリシーを利用して、Windowsドメイン全体の業務を妨害する新たな攻撃手法を展開しました。この攻撃では、ファイルを暗号化することなく、管理機能を悪用してランサムノートを配布し、ユーザーのデスクトップやロック画面に画像を設定しました。攻撃者は、ドメイン管理者権限を取得し、悪意のあるグループポリシーオブジェクト(GPO)を作…

ハッカーがMicrosoft Teamsを悪用しITサポートを装って従業員のパスワードを盗む

2026-09-21

ハッカーがMicrosoft Teamsの外部チャット機能を利用し、企業のITサポートを装って従業員を騙し、マルウェアをインストールさせたり、リモートアクセスを許可させたりしてWindowsの認証情報を盗む事例が増加しています。攻撃者は、正当なITサービスデスクを装い、信頼を得た後に悪意のあるソフトウェアをインストールさせる手法を用いています。特に、SynkLoaderというマルウェアが使用され…

新しいRapuncelインフォステーラーがMicrosoft署名ドライバーを悪用

2026-09-21

新たに確認された情報窃取キャンペーン「Rapuncel」は、Microsoftが認証したカーネルドライバーを利用して、最大145のアンチウイルスおよびエンドポイント検出応答プロセスを終了させる手法を採用しています。この攻撃により、攻撃者はブラウザの認証情報、暗号通貨ウォレットのデータ、チャットトークン、Windowsの認証情報を盗むことが可能になります。研究者たちは、LastPassの認証を偽装…

ハッカーがTerraformロックファイルを悪用しDevOpsエンジニアにmacOSバックドアを感染させる

2026-09-21

北朝鮮に関連する脅威アクターTraderTraitorが、Terraformロックファイルを悪用してDevOpsエンジニアにmacOSバックドアを感染させる攻撃キャンペーンを展開しています。この攻撃では、偽の求人面接リポジトリを通じて、悪意のあるコードが埋め込まれたTerraformロックファイルが使用され、ターゲットとなるエンジニアの開発環境に侵入します。攻撃者は、信頼された開発者のワークフロ…

新しいキャッシュキーインジェクション攻撃がアクセス制御を回避しNginxキャッシュを汚染

2026-09-21

新たに発表されたキャッシュキーインジェクション攻撃は、攻撃者がアクセス制御を回避し、キャッシュされた機密ページを露出させることを可能にします。この手法は、Nginxのキャッシュキーを生成する際に、複数のリクエスト値を直接連結することによって発生する脆弱性を利用します。攻撃者は、正当なリクエストと同じキャッシュキーを生成することで、キャッシュされた応答を汚染し、XSS攻撃やサービス拒否(DoS)を…

HEIF Heist画像の脆弱性がMeta、Slack、GitHub EnterpriseにRCEをもたらす

2026-09-21

「HEIF Heist」と呼ばれる画像処理攻撃の一連の脆弱性が、Meta、Slack、GitHub Enterpriseなどの主要なテクノロジーおよび企業プラットフォームにおいて、リモートコード実行(RCE)や機密データの漏洩を引き起こす可能性があることが報告されています。Hacktronによる研究では、C/C++のメモリ安全性の欠如が原因で、悪意のあるHEIF、HEIC、AVIFファイルのアッ…

EtherHidingマルウェアがPolygonブロックチェーンを悪用しC2を隠蔽

2026-09-21

新たに発見されたEtherHidingキャンペーンは、Polygonブロックチェーンを利用して堅牢なコマンド・アンド・コントロール(C2)メカニズムを構築し、攻撃者が被害者のシステムに展開したペイロードを変更することなくマルウェアインフラを回転させることを可能にしています。この攻撃は2025年11月から活動しており、少なくとも31の正当なビジネスウェブサイトが侵害され、479の金融および暗号通貨…

EUキッズ法はインターネットを責任あるものにしない

2026-09-21

EUキッズ法は、若者のインターネットアクセスを制限することを目的とした法律であり、年齢確認の強化やプライバシーの侵害を伴う可能性があります。この法律は、子どもたちをソーシャルメディアやAIシステムのリスクから守るために設計されていますが、実際にはすべてのユーザーのプライバシーや表現の自由を損なう恐れがあります。特に、年齢制限が設けられることで、マイノリティグループに対する障壁が生じる可能性があり…

北朝鮮のHangro VPN証明書が内部ネットワークとロシア関連インフラを露呈

2026-09-21

北朝鮮のHangro VPNとメールプラットフォームが新たな証明書階層を展開し、平壌とロシア極東のシステムを跨ぐ管理環境が明らかになりました。この証明書は、公開されているサーバーとキャリアグレードNATアドレスをリストしており、内部的なアドレス参照や管理エンドポイントが外部に露出している可能性があります。新しいインフラは2026年7月にTCPポート6006で稼働し、以前の技術的に欠陥のある202…