World Security News

No.1 2026-09-14

EUが米国との生体情報共有合意を理事会に送付

EUは、米国との生体情報共有に関する枠組み合意を理事会に送付しました。この合意は、米国とEU加盟国が国境チェックやビザ申請時にお互いの国の情報システムを照会するための共通ルールを定めるものです。合意は、無差別な自動検索を防ぐための条件を設けていますが、いくつかの保護措置が弱められています。特に、合意は自動処理に基づく重大な決定を許可する内容となっており、個…

このニュースのスケール度合い

10.0 /10

インパクト

8.5 /10

予想外またはユニーク度

7.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

7.0 /10

このニュースで行動が起きる/起こすべき度合い

6.5 /10
No.2 2026-09-14

中国関連ハッカーがSogouのRCEを悪用しGRAYRABBITバックドアを展開

中国に関連するハッカーグループUNC3569が、TencentのSogou Input Methodに存在する重大なリモートコード実行(RCE)脆弱性を悪用し、GRAYRABBITバックドアを展開しました。この脆弱性は、CVE-2026-51990として追跡され、Sogouのバージョン16.3.0.3498で修正されました。攻撃者は、特定のURLを利用して…

このニュースのスケール度合い

5.5 /10

インパクト

8.0 /10

予想外またはユニーク度

8.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

9.0 /10

このニュースで行動が起きる/起こすべき度合い

8.5 /10
4 2026-09-14

フィリピン、ソーシャルメディアのプライバシー保護年齢確認を検討

フィリピンは、ソーシャルメディアプラットフォームにおけるプライバシー保護を重視した年齢確認システムの導入を進めています。サイバー犯罪捜査調整センター(CICC)は、MetaやRobloxとの技術作業部会(TWG)を設置し、個人情報の開示を最小限に抑えつつ、ユーザーを年齢グループ…

5 2026-09-14

中国のAIモデルがOpenRouterの米国トークン消費を支配

OpenRouterは、米国におけるトークン消費の大部分が中国のAIモデルによって占められていることを報告しました。これにより、トラフィックが完全に米国内に留まることを保証できるようになりました。この動きは、データプライバシーやセキュリティの観点から重要な意味を持ちます。特に、…

Packet Pilot Magazine Vol.1

EUが米国との生体情報共有合意を理事会に送付

2026-09-14

EUは、米国との生体情報共有に関する枠組み合意を理事会に送付しました。この合意は、米国とEU加盟国が国境チェックやビザ申請時にお互いの国の情報システムを照会するための共通ルールを定めるものです。合意は、無差別な自動検索を防ぐための条件を設けていますが、いくつかの保護措置が弱められています。特に、合意は自動処理に基づく重大な決定を許可する内容となっており、個人情報の取り扱いに関する懸念が残ります。

中国関連ハッカーがSogouのRCEを悪用しGRAYRABBITバックドアを展開

2026-09-14

中国に関連するハッカーグループUNC3569が、TencentのSogou Input Methodに存在する重大なリモートコード実行(RCE)脆弱性を悪用し、GRAYRABBITバックドアを展開しました。この脆弱性は、CVE-2026-51990として追跡され、Sogouのバージョン16.3.0.3498で修正されました。攻撃者は、特定のURLを利用してSogouの内部コンポーネントを呼び出し…

サンドワーム関連のCyclops Blinkがネットワークスキャンとパケットスニッフィング機能を再登場

2026-09-14

新たに確認されたCyclops Blinkのバリアントが、Cisco Secure Firewall Management Center(FMC)機器において再登場しました。このマルウェアは、内部ネットワークのスキャンやプログラム可能なパケットスニッフィング機能を追加し、ロシアのサンドワーム作戦に関連付けられています。攻撃者はCVE-2026-20079およびCVE-2026-20316の脆弱性…

フィリピン、ソーシャルメディアのプライバシー保護年齢確認を検討

2026-09-14

フィリピンは、ソーシャルメディアプラットフォームにおけるプライバシー保護を重視した年齢確認システムの導入を進めています。サイバー犯罪捜査調整センター(CICC)は、MetaやRobloxとの技術作業部会(TWG)を設置し、個人情報の開示を最小限に抑えつつ、ユーザーを年齢グループに分類する方法を模索しています。国民IDシステムを活用した年齢確認の提案もあり、個人情報の不必要な開示を避けることが強調…

中国のAIモデルがOpenRouterの米国トークン消費を支配

2026-09-14

OpenRouterは、米国におけるトークン消費の大部分が中国のAIモデルによって占められていることを報告しました。これにより、トラフィックが完全に米国内に留まることを保証できるようになりました。この動きは、データプライバシーやセキュリティの観点から重要な意味を持ちます。特に、米国の企業が中国製のAI技術を利用する際のリスクが高まる中、OpenRouterの取り組みは注目されています。

難民女性のデジタル包摂は接続性を超える必要がある:GSMA

2026-09-14

GSMAの新しい研究によると、難民女性のデジタル包摂は、単なる接続性やモバイル電話の所有、インターネットアクセスを超えた包括的なアプローチが必要です。研究は、意識、デバイスアクセス、手頃な価格、正式な身分登録、デジタルリテラシー、プライバシー、長期的な安全性など、ユーザーの全体的な体験を評価する必要があると指摘しています。特に、厳格な身分証明書の要件が、SIMカード登録などにおいて難民女性に不均…

AIが露出問題を変えた。検証もそれに合わせて変わる必要がある。

2026-09-14

AIの進化により、脆弱性の発見が加速していますが、セキュリティチームはどの脆弱性に優先的に対処すべきかを判断する必要があります。2026年上半期には35,853件のCVEが公開されましたが、実際に悪用されたのは495件に過ぎません。この状況下で、CVSSスコアだけでは脆弱性の影響を正確に評価することは難しいため、環境に応じた検証が求められています。自動化されたペネトレーションテストだけではすべて…

悪意のあるTwitchブラウザ拡張機能が31,000人のOAuthトークンを漏洩

2026-09-14

悪意のあるTwitchブラウザ拡張機能「Twitch Enhanced Viewer | JeetBot」が、約31,000人のユーザーのOAuthトークンをロシアの商業ボットサービスが運営するプロキシサーバーに漏洩させたことが報告されました。この拡張機能は、ユーザーが視聴するすべてのチャンネルに対してトークンを転送し、特定のロシアのストリーマーチャンネルを除外しています。開発者は問題を認識し、…

Casbaneiroバンキングトロイの木馬が分散C2サーバーを使用して検出を回避

2026-09-14

Casbaneiroバンキングトロイの木馬は、ラテンアメリカの銀行ユーザーを標的にした攻撃キャンペーンで、フィッシングメールや地理的に制限された配信インフラを利用しています。この攻撃は2026年8月に観測され、主にアルゼンチン、ペルー、コロンビア、メキシコのユーザーを狙っています。攻撃者は、偽の請求書や法的通知を装ったメールを送り、悪意のあるPDFファイルへのリンクを含めています。Casbane…

リベリア、国家IDとCRVSを連携させるインフラ整備計画

2026-09-14

リベリアは、国家IDと市民登録・重要統計(CRVS)システムを連携させる計画を発表しました。このプロジェクトは、オーストリア国立印刷所(OSD)との54百万ドルの公私パートナーシップの一環として進められます。国家識別登録所(NIR)のアンドリュー・ピーターズ所長は、信頼できる出生や死亡の記録が必要であると強調し、統合されたデジタルフレームワークの重要性を述べました。このシステムは、国の計画やサー…