World Security News

No.1 2026-08-07

インターネットに接続されたロックウェルPLCが狙われる

アメリカの水道システムにおいて、インターネットに接続されたプログラマブルロジックコントローラー(PLC)を標的としたサイバー攻撃が発生しました。この攻撃は、30以上の水道システムに影響を及ぼし、オペレーションに支障をきたしました。攻撃者は、ロックウェルオートメーションのMicroLogix 1100および1400 PLCを狙い、リモートでIPアドレスやパス…

このニュースのスケール度合い

7.0 /10

インパクト

9.0 /10

予想外またはユニーク度

6.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

8.0 /10

このニュースで行動が起きる/起こすべき度合い

8.5 /10
No.2 2026-08-07

18年のLinux SCTP脆弱性がローカルユーザーにルート権限を与える可能性

LinuxのSCTPネットワーキングコードに存在するuse-after-freeバグが、ローカルユーザーにルート権限を与え、コンテナから脱出することを可能にすることが報告されました。この脆弱性は2008年から存在しており、CVE-2026-64564として追跡されています。Tencentの研究者は、この脆弱性を利用して、DebianやUbuntuなどの特定…

このニュースのスケール度合い

7.0 /10

インパクト

8.5 /10

予想外またはユニーク度

7.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

9.0 /10

このニュースで行動が起きる/起こすべき度合い

9.0 /10
3 2026-08-07

Ciscoが12のSD-WANおよびIOS XEの脆弱性を修正

Ciscoは、Catalyst SD-WANおよびIOS XEソフトウェアに影響を与える12の重要なセキュリティ脆弱性に対する更新を発表しました。特に、CVSSスコアが9.8の脆弱性が3件含まれており、これらは内部のセキュリティテストで発見されました。Ciscoは、これらの脆弱…

4 2026-08-07

Exact Sciences - 10,869,543件のアカウントが侵害されました

2026年7月、Exact SciencesはShinyHuntersによる「支払うか漏洩するか」の脅迫キャンペーンの標的となりました。この侵害により、顧客、患者、医療提供者の10.9百万件のユニークなメールアドレスが含まれるデータが公開されました。データには名前、住所、電話番…

Packet Pilot Magazine Vol.1

インターネットに接続されたロックウェルPLCが狙われる

2026-08-07

アメリカの水道システムにおいて、インターネットに接続されたプログラマブルロジックコントローラー(PLC)を標的としたサイバー攻撃が発生しました。この攻撃は、30以上の水道システムに影響を及ぼし、オペレーションに支障をきたしました。攻撃者は、ロックウェルオートメーションのMicroLogix 1100および1400 PLCを狙い、リモートでIPアドレスやパスワードを変更し、正当なオペレーターを監視…

18年のLinux SCTP脆弱性がローカルユーザーにルート権限を与える可能性

2026-08-07

LinuxのSCTPネットワーキングコードに存在するuse-after-freeバグが、ローカルユーザーにルート権限を与え、コンテナから脱出することを可能にすることが報告されました。この脆弱性は2008年から存在しており、CVE-2026-64564として追跡されています。Tencentの研究者は、この脆弱性を利用して、DebianやUbuntuなどの特定のカーネルビルドでルート権限を取得したと…

Ciscoが12のSD-WANおよびIOS XEの脆弱性を修正

2026-08-07

Ciscoは、Catalyst SD-WANおよびIOS XEソフトウェアに影響を与える12の重要なセキュリティ脆弱性に対する更新を発表しました。特に、CVSSスコアが9.8の脆弱性が3件含まれており、これらは内部のセキュリティテストで発見されました。Ciscoは、これらの脆弱性が現在悪用されていないことを確認し、顧客に対して必要な更新を適用するよう呼びかけています。脆弱性の詳細には、不適切な入…

Exact Sciences - 10,869,543件のアカウントが侵害されました

2026-08-07

2026年7月、Exact SciencesはShinyHuntersによる「支払うか漏洩するか」の脅迫キャンペーンの標的となりました。この侵害により、顧客、患者、医療提供者の10.9百万件のユニークなメールアドレスが含まれるデータが公開されました。データには名前、住所、電話番号、健康記録が含まれており、Abbott Laboratoriesは影響を受けたファイルに個人情報や健康情報が含まれてい…

Microsoft 365 AitMフィッシングがアカウントを乗っ取り給与や財務メールを収集

2026-08-07

Microsoft 365を狙ったAitM(Adversary-in-the-Middle)フィッシングキャンペーンが、企業の給与や財務に関するメールを収集するためにアカウントを乗っ取る手法が報告されています。この攻撃は、住宅用プロキシを利用して悪意のあるサインインを一般的な消費者トラフィックに偽装し、約8時間ごとに侵害されたセッションを維持する自動化された活動を行います。影響を受けるのは、米国…

Claude Code、Gemini CLI、OpenAI Codexの重大な脆弱性

2026-08-07

Claude Code、Gemini CLI、OpenAI Codexにおける重大な脆弱性が発表されました。これらの脆弱性は、攻撃者が制御する入力を通じて信頼境界を侵害し、リモートコード実行や機密情報の盗難、ワークフローの妨害を引き起こす可能性があります。特に、Anthropic、Google、OpenAIのAIコーディングエージェントワークフローに影響を与えるもので、攻撃者がリポジトリトークン…

SpaceXのTerafabはテスラの太陽光パネルではなく天然ガス発電所に依存します

2026-08-07

SpaceXは、テキサス州に建設予定のTerafab半導体工場に電力を供給するために、天然ガス発電所を建設することを発表しました。プロジェクトのリーダーであるライリー・トレッテル氏は、公共の会議で「自社の電力を供給する」と述べ、大規模なバッテリーアレイも含まれると説明しました。テスラはこのプロジェクトのパートナーですが、太陽光発電に関する言及はありませんでした。エロン・マスク氏は最近、天然ガスに…

EESがチェックポイントでの運用制約に直面

2026-08-07

EES(Entry/Exit System)は、シェンゲン圏内のいくつかの空港で運用されていますが、利用者の増加により運用上の課題が増加しています。特に、混雑時にはシステムを一時的に停止せざるを得ない状況が発生し、乗客は顔や指紋の生体認証を受けられなくなります。このため、手動でパスポートにスタンプを押す必要が生じ、待ち時間が長くなることがあります。フランスの内務省は、EESが有用であると擁護して…

Google、ハッカーが金融機関の従業員に電話をかけていると報告

2026-08-07

Googleのセキュリティ研究者は、ハッカーがアメリカの大手金融機関の従業員に電話をかけ、データを盗むための詐欺行為を行っていると報告しています。これらのハッカーは、従業員を騙して認証情報を入力させるために、同僚やITサポートを装って電話をかける手法を用いています。Googleは、これらのハッカーグループをFalcon、Helix、Pink、Redactと名付け、彼らが行う攻撃の背後には、より大…

ウォルマート、顧客の電話からの音声プリント収集で訴えられる

2026-08-07

ウォルマートが、イリノイ州の顧客の電話を無断で音声プリントに変換したとして訴えられました。この訴訟は、顧客の電話が録音され、AIを用いて声の特徴が分析されることに関するもので、州法で求められる書面による同意が得られていないと主張しています。訴訟は、ウォルマートが顧客の声を識別するための数学的テンプレートを作成し、将来的に使用することを目的としているとしています。原告は、ウォルマートが顧客の音声を…