World Security News

No.1 2026-10-06

デンマーク、攻撃者が880万人のCPRデータにアクセスしたと発表

デンマークのデジタル化省は、約880万人の個人情報が不正にアクセスされたと発表しました。このデータには、名前、住所、個人識別番号が含まれています。攻撃者は、デンマークの民間企業の合法的な権利を利用して、中央人口登録(CPR)にアクセスしました。政府は、個人情報の保護を強化するための調査を開始し、データ保護当局に報告しました。警察も捜査を行っています。

このニュースのスケール度合い

7.0 /10

インパクト

9.5 /10

予想外またはユニーク度

6.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

9.5 /10

このニュースで行動が起きる/起こすべき度合い

7.5 /10
No.2 2026-10-06

日本、マイナンバーカードをAndroidで10月に導入

日本は2026年10月20日に、マイナンバーカードをAndroidデバイスで利用できるようにするサービスを開始します。この新機能により、ユーザーは政府が確認した身分証明情報をGoogle Walletに保存し、対面での年齢、居住地、身分確認を行うことが可能になります。これにより、AndroidデバイスはiPhone版のマイナンバーカードと同等の機能を持つこ…

このニュースのスケール度合い

7.0 /10

インパクト

7.0 /10

予想外またはユニーク度

6.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

6.5 /10

このニュースで行動が起きる/起こすべき度合い

6.5 /10
4 2026-10-06

FBI、パッチ失敗によりアクセンチュアの契約者を解雇

FBIは、アクセンチュアの契約者がShinyHuntersによる侵害に関与したとして解雇しました。この侵害により、数千人のFBI職員の個人情報が盗まれました。FBIのサイバー部門のブレット・リザーマン氏は、第三者が管理するプラットフォームのセキュリティ失敗が原因であると述べてい…

5 2026-10-06

Android 17の高度な保護機能が侵入ログ、USBセキュリティ、ブルートフォース防御を追加

Googleは、Android 17の高度な保護機能を強化し、スパイウェア調査、悪意のあるUSB接続、アクセシビリティの悪用、ブラウザの脆弱性、繰り返しの認証失敗に対処するための6つのセキュリティ強化を発表しました。これにより、ジャーナリストや公的な人物、セキュリティに敏感なユ…

Packet Pilot Magazine Vol.1

デンマーク、攻撃者が880万人のCPRデータにアクセスしたと発表

2026-10-06

デンマークのデジタル化省は、約880万人の個人情報が不正にアクセスされたと発表しました。このデータには、名前、住所、個人識別番号が含まれています。攻撃者は、デンマークの民間企業の合法的な権利を利用して、中央人口登録(CPR)にアクセスしました。政府は、個人情報の保護を強化するための調査を開始し、データ保護当局に報告しました。警察も捜査を行っています。

日本、マイナンバーカードをAndroidで10月に導入

2026-10-06

日本は2026年10月20日に、マイナンバーカードをAndroidデバイスで利用できるようにするサービスを開始します。この新機能により、ユーザーは政府が確認した身分証明情報をGoogle Walletに保存し、対面での年齢、居住地、身分確認を行うことが可能になります。これにより、AndroidデバイスはiPhone版のマイナンバーカードと同等の機能を持つことになります。ユーザーは生体認証を利用し…

Microsoft Exchangeの脆弱性により認証済み攻撃者が他のユーザーのメールボックスを閲覧可能に

2026-10-06

Microsoftは、Microsoft Exchange Serverにおける高危険度の脆弱性に対する緊急セキュリティ更新を発表しました。この脆弱性(CVE-2026-96940)は、認証済みの攻撃者が特定の条件下で権限を昇格させ、同じ組織内の他のユーザーのメールボックスに不正アクセスし、メールメッセージや添付ファイルを閲覧できる可能性があります。Microsoftは、Exchange Onl…

FBI、パッチ失敗によりアクセンチュアの契約者を解雇

2026-10-06

FBIは、アクセンチュアの契約者がShinyHuntersによる侵害に関与したとして解雇しました。この侵害により、数千人のFBI職員の個人情報が盗まれました。FBIのサイバー部門のブレット・リザーマン氏は、第三者が管理するプラットフォームのセキュリティ失敗が原因であると述べています。具体的には、契約者がセキュリティパッチを適用しなかったことが問題でした。ShinyHuntersは、CVE-202…

Android 17の高度な保護機能が侵入ログ、USBセキュリティ、ブルートフォース防御を追加

2026-10-06

Googleは、Android 17の高度な保護機能を強化し、スパイウェア調査、悪意のあるUSB接続、アクセシビリティの悪用、ブラウザの脆弱性、繰り返しの認証失敗に対処するための6つのセキュリティ強化を発表しました。これにより、ジャーナリストや公的な人物、セキュリティに敏感なユーザーのための防御が強化されます。特に、侵入ログ機能は、セキュリティとネットワーク活動を記録し、暗号化してGoogleの…

ハッカーがドバイ空港の採用担当者を装いソフトウェアエンジニアを感染

2026-10-06

イランに関連する脅威アクターがドバイ空港の採用担当者を装い、ソフトウェアエンジニアに対してShelbyLoader V2を配布する攻撃を行いました。この攻撃は、正当なMicrosoft開発ツールやGitHubインフラを悪用した巧妙な実行チェーンを通じて行われました。攻撃者は、最初にドバイ空港のキャリアポータルを模したアプリケーションを配布し、その後、Visual Studioプロジェクトアーカイ…

Atlassianの重大な脆弱性が8製品で認証なしの攻撃を可能に

2026-10-06

Atlassianの8つのデータセンター製品において、認証なしの攻撃者が特定のファイルを読み取ることができる重大な脆弱性が発見されました。この脆弱性はCVE-2026-21589として識別され、CVSSスコアは9.3と評価されています。攻撃者はファイル名とパスを知っている必要がありますが、ディレクトリの内容をリストすることはできません。Atlassianは、影響を受ける製品の修正バージョンを提供…

ClickFixがブラウザキャッシュを利用してWindowsの実行制限を回避

2026-10-06

ClickFix攻撃は、妥協したウェブサイトを利用してユーザーを騙し、ブラウザのキャッシュに保存された悪意のあるペイロードを実行させる新たな手法です。この攻撃では、ウェブサイトがPNGファイルとして偽装されたスクリプトペイロードを事前に取得し、ユーザーが悪意のあるコマンドを実行するよう促されると、すでにデバイス上にあるキャッシュされたコンテンツが実行されます。この手法により、Windowsの実行…

Midnight Blizzardがキャプティブポータルを利用してCornFlake RATを配布

2026-10-06

Midnight BlizzardのサブクラスであるStorm-2945が、ホスピタリティWi-Fiネットワークを悪用して旅行者を感染させ、企業アカウントを侵害するスパイ活動「CaptiveCrunch」を再開しました。2026年10月5日の更新により、2026年9月29日に観測された活動の再開が確認され、RustバリアントのCornFlakeインフォステーラーが展開されました。この攻撃は、ホス…

GentlemenランサムウェアアフィリエイトがC2チャネルにMCPを使用

2026-10-06

Gentlemenランサムウェアアフィリエイトが、Model Context Protocol(MCP)を使用してライブ侵入中にコマンドを実行していることが確認されました。この活動は、CloudSEKによって特定され、ロシア語を話すオペレーターAzazelが関与しています。Azazelは、Gentlemenランサムウェアの運営から資金を分散させる独立したリークサイトLEAKNEDも運営しています…