World Security News

No.1 2026-09-23

中国のハッカーがChrome-Windowsゼロデイを悪用しCLEANGULPマルウェアを展開

中国の脅威アクターUTA0565が、最近発表されたGoogle ChromeとMicrosoft Windowsのゼロデイ脆弱性を悪用し、CLEANGULPマルウェアを展開していることが確認されました。この攻撃は2026年9月3日と4日に検出され、Chromeの2つの脆弱性(CVE-2026-85046、CVE-2026-87491)とWindowsの脆弱…

このニュースのスケール度合い

7.5 /10

インパクト

8.5 /10

予想外またはユニーク度

8.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

8.0 /10

このニュースで行動が起きる/起こすべき度合い

7.5 /10
No.2 2026-09-23

Microsoft、12000件のメールボックス侵害に関連するEvilTokensフィッシングサービスを停止

Microsoftは、AIを駆使したEvilTokensというデバイスコードフィッシングサービスを停止したと発表しました。このサービスは、12,000件以上のメールボックス侵害に関与しており、サイバー犯罪者がメールアカウントにアクセスし、金融詐欺を計画するためのツールを提供していました。Microsoftは、EvilTokensを開発した脅威アクターをSt…

このニュースのスケール度合い

7.0 /10

インパクト

7.0 /10

予想外またはユニーク度

6.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

8.0 /10

このニュースで行動が起きる/起こすべき度合い

7.5 /10
3 2026-09-23

インド、UPIとカード決済におけるデバイス生体認証を推進

インドの統一決済インターフェース(UPI)は、ユーザー認証の信頼性を高めるために、デバイス生体認証を導入しています。新たに「Tap & Pay」機能が追加され、8月末時点で生体認証を用いたUPI取引は62.9億件を超えました。従来のOTPやPINに代わり、生体認証が急速に普及し…

4 2026-09-23

F5がBIG-IP APMのゼロデイ脆弱性を修正

F5は、BIG-IP Access Policy Manager (APM)における重大な脆弱性CVE-2026-94127を修正しました。この脆弱性は、OAuth認証サーバーとして機能するAPMを利用するシステムに影響を与え、認証なしでリモートコード実行を可能にします。F5は…

Packet Pilot Magazine Vol.1

中国のハッカーがChrome-Windowsゼロデイを悪用しCLEANGULPマルウェアを展開

2026-09-23

中国の脅威アクターUTA0565が、最近発表されたGoogle ChromeとMicrosoft Windowsのゼロデイ脆弱性を悪用し、CLEANGULPマルウェアを展開していることが確認されました。この攻撃は2026年9月3日と4日に検出され、Chromeの2つの脆弱性(CVE-2026-85046、CVE-2026-87491)とWindowsの脆弱性(CVE-2026-85880)を連鎖…

Microsoft、12000件のメールボックス侵害に関連するEvilTokensフィッシングサービスを停止

2026-09-23

Microsoftは、AIを駆使したEvilTokensというデバイスコードフィッシングサービスを停止したと発表しました。このサービスは、12,000件以上のメールボックス侵害に関与しており、サイバー犯罪者がメールアカウントにアクセスし、金融詐欺を計画するためのツールを提供していました。Microsoftは、EvilTokensを開発した脅威アクターをStorm-2992として追跡しており、他の…

インド、UPIとカード決済におけるデバイス生体認証を推進

2026-09-23

インドの統一決済インターフェース(UPI)は、ユーザー認証の信頼性を高めるために、デバイス生体認証を導入しています。新たに「Tap & Pay」機能が追加され、8月末時点で生体認証を用いたUPI取引は62.9億件を超えました。従来のOTPやPINに代わり、生体認証が急速に普及している背景には、消費者の迅速でシームレスな決済体験へのニーズがあります。また、インド準備銀行(RBI)はMyUPIという…

F5がBIG-IP APMのゼロデイ脆弱性を修正

2026-09-23

F5は、BIG-IP Access Policy Manager (APM)における重大な脆弱性CVE-2026-94127を修正しました。この脆弱性は、OAuth認証サーバーとして機能するAPMを利用するシステムに影響を与え、認証なしでリモートコード実行を可能にします。F5は、9月22日にこの脆弱性を公表し、エンジニアリングホットフィックスをリリースしました。CISAはこの脆弱性を既知の悪用脆…

Graphalgoマルウェアが悪意のあるTerraformプロバイダーとGoモジュールを使用してRATを展開

2026-09-23

Graphalgoマルウェアは、悪意のあるTerraformプロバイダーとGoモジュールを利用して、ターゲット型のリモートアクセス型トロイの木馬(RAT)を配布しています。この攻撃は、Terraformプロバイダーを通じてマルウェアが配布される初の事例であり、インフラストラクチャー・アズ・コードのワークフローが攻撃対象となることを示しています。研究者たちは、gocommunity-io/dock…

フィリピン、ユニシス支援の4000万ドルPPPをデジタル国民IDのアップグレードに承認

2026-09-23

フィリピン政府は、国の国民IDシステムを近代化するための公私連携(PPP)を承認しました。このプロジェクトは、フィリピンデジタル国民ID(PDNI)プロジェクトとして知られ、調達段階に進むことが決定されました。約2.48億ペソ(約3959万ドル)のこのプロジェクトは、ビルド・トランスファー・オペレート方式で実施され、6か月の移行期間の後、20年間のコンセッションが行われます。プロジェクトは、登録…

侵害されたMemTensorパッケージがsckit認証情報盗難ツールを配信

2026-09-23

不明な攻撃者が、npmおよびPyPIリポジトリにおいて2つの正当なMemTensorパッケージを侵害し、Windows、Linux、macOS向けのGoベースのマルウェア「sckit」を配信しました。このマルウェアは、開発者の機密情報を収集し、外部サーバーに送信することを目的としています。具体的には、npmおよびPyPIのパッケージが悪意のあるコードを含んでおり、ユーザーの認証情報を盗むために設…

サイバー犯罪者はドメインを放棄するが、マルウェアキャンペーンの背後にあるホスティングネットワークを維持する

2026-09-23

サイバー犯罪者は、マルウェアキャンペーンにおいて、ドメインを迅速に回転させる一方で、初期の偽の検証ページを提供するための耐久性のあるホスティングネットワークを維持しています。最近の調査では、特定のホスティングネットワークが複数のマルウェア配信チェーンに関連付けられており、これが防御上の新たな課題を浮き彫りにしています。攻撃者は、正当なウェブサイトを悪用し、ユーザーに対して悪意のあるコマンドを実行…

西オーストラリア警察、3ヶ月で90万回のスキャンを成功と主張

2026-09-23

西オーストラリア警察は、NECが提供するオーバーライブ顔認識(OLFR)技術の試験運用が成功したと発表しました。試験は2026年6月22日に開始され、パースとフリーマントルの都市で実施されました。これまでに905,117人の顔をスキャンし、209件のアラートを生成し、79件の逮捕に至りました。警察はこの技術が地域の安全性を高めると主張していますが、プライバシーの懸念も指摘されています。特に、誤認…

Toss、海外IPOを一時停止し市場価値を見極める

2026-09-23

韓国のフィンテック企業Tossの親会社であるViva Republicaは、米国でのIPOを延期し、米国預託証券(ADR)の上場計画を保留しています。この決定は、政府からの「ネガティブな感情」が影響しているとの憶測を呼んでいますが、Tossは市場状況を見守り、企業価値の適切な認識を得るための時間を取っているとも言われています。Tossは、2026年に10兆から20兆ウォン(約70億から140億ド…