World Security News

No.1 2026-02-09

EU、MetaのWhatsAppにおけるAIアクセス制限を標的に

欧州委員会は、MetaがWhatsApp上で他のAIアシスタントのアクセスを制限したことがEU競争法に違反していると考えています。この問題は、Metaが2025年10月15日に発表したWhatsAppビジネスソリューションの利用規約の変更に関連しています。この変更により、2026年1月15日以降、Meta AIのみがWhatsAppで利用可能となりました。…

このニュースのスケール度合い

9.0 /10

インパクト

7.0 /10

予想外またはユニーク度

8.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

7.0 /10

このニュースで行動が起きる/起こすべき度合い

6.0 /10
No.2 2026-02-09

欧州委員会がモバイル管理プラットフォームを狙ったサイバー攻撃を受ける

欧州委員会のモバイルデバイス管理プラットフォームがサイバー攻撃を受けましたが、迅速な対応により被害は最小限に抑えられ、モバイルデバイスの侵害は確認されていません。攻撃は2026年1月30日にCERT-EUによって検出され、9時間以内にシステムは清掃されました。攻撃により、一部の職員の名前や携帯電話番号へのアクセスがあった可能性があります。Ivanti En…

このニュースのスケール度合い

7.5 /10

インパクト

7.5 /10

予想外またはユニーク度

7.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

8.5 /10

このニュースで行動が起きる/起こすべき度合い

7.0 /10
3 2026-02-09

EUがTikTokの中毒性アルゴリズムの変更を求める

欧州委員会は、TikTokがデジタルサービス法に違反しているとの初期調査結果を発表しました。この調査は、TikTokが非常に大きなオンラインプラットフォームとしての義務を果たしているかどうかを検証するもので、無限スクロールや自動再生、アルゴリズムによる推薦などのデザイン機能が中…

4 2026-02-09

TeamPCPワームがクラウドインフラを悪用して犯罪インフラを構築

TeamPCPワームは、クラウドネイティブ環境を標的にした大規模な攻撃キャンペーンを展開しています。このキャンペーンは、Docker APIやKubernetesクラスター、Redisサーバーなどの脆弱性を利用し、データの窃取やランサムウェアの展開を行っています。特に、CVE-…

5 2026-02-09

SolarWinds Web Help DeskがRCE攻撃に利用される

Microsoftは、インターネットに露出したSolarWinds Web Help Desk(WHD)を悪用した多段階の侵入攻撃を観測したと報告しています。攻撃者は、WHDの脆弱性を利用して初期アクセスを取得し、組織のネットワーク内で横移動を行いました。具体的には、CVE-2…

Packet Pilot Magazine Vol.1

EU、MetaのWhatsAppにおけるAIアクセス制限を標的に

2026-02-09

欧州委員会は、MetaがWhatsApp上で他のAIアシスタントのアクセスを制限したことがEU競争法に違反していると考えています。この問題は、Metaが2025年10月15日に発表したWhatsAppビジネスソリューションの利用規約の変更に関連しています。この変更により、2026年1月15日以降、Meta AIのみがWhatsAppで利用可能となりました。欧州委員会は、競争に対する深刻な長期的な…

欧州委員会がモバイル管理プラットフォームを狙ったサイバー攻撃を受ける

2026-02-09

欧州委員会のモバイルデバイス管理プラットフォームがサイバー攻撃を受けましたが、迅速な対応により被害は最小限に抑えられ、モバイルデバイスの侵害は確認されていません。攻撃は2026年1月30日にCERT-EUによって検出され、9時間以内にシステムは清掃されました。攻撃により、一部の職員の名前や携帯電話番号へのアクセスがあった可能性があります。Ivanti Endpoint Manager Mobil…

EUがTikTokの中毒性アルゴリズムの変更を求める

2026-02-09

欧州委員会は、TikTokがデジタルサービス法に違反しているとの初期調査結果を発表しました。この調査は、TikTokが非常に大きなオンラインプラットフォームとしての義務を果たしているかどうかを検証するもので、無限スクロールや自動再生、アルゴリズムによる推薦などのデザイン機能が中毒行動を助長する可能性があると指摘されています。TikTokは、これらのリスクを適切に評価せず、十分な対策を講じていない…

TeamPCPワームがクラウドインフラを悪用して犯罪インフラを構築

2026-02-09

TeamPCPワームは、クラウドネイティブ環境を標的にした大規模な攻撃キャンペーンを展開しています。このキャンペーンは、Docker APIやKubernetesクラスター、Redisサーバーなどの脆弱性を利用し、データの窃取やランサムウェアの展開を行っています。特に、CVE-2025-55182という脆弱性が悪用されており、TeamPCPは既存の攻撃手法を駆使して、自己増殖する犯罪エコシステム…

SolarWinds Web Help DeskがRCE攻撃に利用される

2026-02-09

Microsoftは、インターネットに露出したSolarWinds Web Help Desk(WHD)を悪用した多段階の侵入攻撃を観測したと報告しています。攻撃者は、WHDの脆弱性を利用して初期アクセスを取得し、組織のネットワーク内で横移動を行いました。具体的には、CVE-2025-40551やCVE-2025-40536などの新たに発表された脆弱性が利用された可能性がある一方で、以前に修正さ…

BeyondTrustがリモートアクセスツールの脆弱性を修正(CVE-2026-1731)

2026-02-09

BeyondTrustは、リモートサポートおよび特権リモートアクセスソリューションにおける重要なリモートコード実行脆弱性(CVE-2026-1731)を修正しました。この脆弱性は、認証なしで悪意のあるリクエストを送信することで悪用される可能性があり、システムの侵害やデータの流出を引き起こす恐れがあります。BeyondTrustは、自己ホスト型の顧客に対して、早急にパッチを適用するよう呼びかけてい…

オランダのデータ保護当局がIvantiゼロデイ攻撃に巻き込まれる

2026-02-09

オランダのデータ保護当局(AP)は、Ivantiのゼロデイ脆弱性を悪用した攻撃に巻き込まれたことを認めました。この攻撃は2026年1月29日に発生し、APおよび司法評議会(RVDR)の職員の個人データがアクセスされた可能性があります。攻撃者は名前、ビジネス用メールアドレス、電話番号などの情報にアクセスしたとされています。オランダのサイバーセキュリティ機関(NCSC-NL)は、Ivantiの脆弱性…

台湾、米国に半導体エコシステムは移転しないと伝える

2026-02-09

台湾の副首相は、米国への半導体生産の40%移転は「不可能」と述べ、台湾の半導体エコシステムは国内に留まると明言しました。台湾は世界の半導体の60%以上、最先端チップの90%を生産しており、その地位は数十年にわたる投資によって築かれたものです。台湾は、中国の脅威に対抗するために半導体の優位性を戦略的防衛と見なしています。米国との貿易交渉では、関税の引き下げと引き換えに米国の技術セクターへの投資を増…

中国のEV輸出急増と競争激化

2026-02-09

中国の電気自動車(EV)輸出は昨年70%増加し、3.43百万台に達しました。しかし、129の中国EVブランドのうち、2030年までに利益を上げるのは15ブランドにとどまると予測されています。国内の価格競争と政府の支援縮小が影響し、業界は混乱しています。特に、UAEやメキシコが中国のEV輸出市場で急成長を遂げています。中国のEVメーカーは、国内外での競争圧力が高まる中、海外市場への進出を進めていま…

AIが世界のメモリーチップを支配している。これによりスマートフォンが高くなる可能性

2026-02-09

人工知能(AI)のインフラの急速な拡大が、メモリーチップの世界的な不足を引き起こしています。工場はハイパースケーラー向けのチップを優先して生産しており、これによりノートパソコンやスマートフォンに使用されるチップの供給が減少しています。この不足は、消費者向け電子機器の価格上昇を引き起こし、特に低価格スマートフォンの利益率を脅かす可能性があります。メモリーチップの価格は歴史的な上昇を見せており、今後…