World Security News

No.1 2026-09-02

ホワイトハウスがLogin.govの義務化を最終決定、2年間の全国展開

ホワイトハウスは、Login.govをほとんどの公的連邦サービスのユニバーサルサインオンとして義務化する計画を最終決定しました。この政策は、連邦機関がLogin.govを導入するための明確な期限と新たな要件を定めています。今後2年間で、連邦機関は対象となるウェブサイトにLogin.govを展開する必要があります。最終的な政策は、他のアイデンティティプロバイ…

このニュースのスケール度合い

7.0 /10

インパクト

8.0 /10

予想外またはユニーク度

7.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

6.5 /10

このニュースで行動が起きる/起こすべき度合い

7.5 /10
No.2 2026-09-02

BGPハイジャックによる悪意のあるVirtualizorアップデートの配信

2026年9月2日、VirtualizorはBGPハイジャックを利用した攻撃により、Softaculousのトラフィックが攻撃者に転送され、悪意のあるVirtualizorパッケージが一部のインストールに配信されたと発表しました。この攻撃により、5つのVirtualizorハイパーバイザーがルートレベルで侵害されました。攻撃は8月28日から30日までの間に…

このニュースのスケール度合い

5.5 /10

インパクト

8.5 /10

予想外またはユニーク度

8.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

8.5 /10

このニュースで行動が起きる/起こすべき度合い

8.5 /10
3 2026-09-02

Microsoft 365の障害が続くが改善の兆し

Microsoft 365のサービスが数日間にわたり障害を起こしており、特にOutlookのメール機能に影響が出ています。Microsoftは問題の解決に向けて進展を見せているものの、完全な復旧には至っていません。障害の原因は、複数のMicrosoft 365サービスで使用され…

4 2026-09-02

攻撃者がJFrog Artifactoryの重大な脆弱性を悪用し管理者トークンを生成

JFrog Artifactoryにおける重大なセキュリティ脆弱性CVE-2026-82329が公開された数日後に、攻撃者によって悪用されていることが報告されています。この脆弱性は認証バイパスの問題であり、デフォルト設定のままでは認証されていない攻撃者が管理者権限を取得できる可…

Packet Pilot Magazine Vol.1

ホワイトハウスがLogin.govの義務化を最終決定、2年間の全国展開

2026-09-02

ホワイトハウスは、Login.govをほとんどの公的連邦サービスのユニバーサルサインオンとして義務化する計画を最終決定しました。この政策は、連邦機関がLogin.govを導入するための明確な期限と新たな要件を定めています。今後2年間で、連邦機関は対象となるウェブサイトにLogin.govを展開する必要があります。最終的な政策は、他のアイデンティティプロバイダーの使用に対しても厳しい制限を設け、L…

BGPハイジャックによる悪意のあるVirtualizorアップデートの配信

2026-09-02

2026年9月2日、VirtualizorはBGPハイジャックを利用した攻撃により、Softaculousのトラフィックが攻撃者に転送され、悪意のあるVirtualizorパッケージが一部のインストールに配信されたと発表しました。この攻撃により、5つのVirtualizorハイパーバイザーがルートレベルで侵害されました。攻撃は8月28日から30日までの間に発生し、Virtualizorは影響を受…

Microsoft 365の障害が続くが改善の兆し

2026-09-02

Microsoft 365のサービスが数日間にわたり障害を起こしており、特にOutlookのメール機能に影響が出ています。Microsoftは問題の解決に向けて進展を見せているものの、完全な復旧には至っていません。障害の原因は、複数のMicrosoft 365サービスで使用されるコア認証設定の誤構成であり、これにより認証コンポーネントの展開が妨げられました。Microsoftは、段階的な回復を見…

攻撃者がJFrog Artifactoryの重大な脆弱性を悪用し管理者トークンを生成

2026-09-02

JFrog Artifactoryにおける重大なセキュリティ脆弱性CVE-2026-82329が公開された数日後に、攻撃者によって悪用されていることが報告されています。この脆弱性は認証バイパスの問題であり、デフォルト設定のままでは認証されていない攻撃者が管理者権限を取得できる可能性があります。JFrogは2026年8月28日にこの脆弱性を修正したバージョンをリリースしましたが、攻撃者はすでにこの…

当局がSalityのP2Pネットワークを逆手に取り、新たなマルウェアの配信を遮断

2026-09-02

アメリカ合衆国司法省は、2026年8月31日にSalityという長年のピアツーピア(P2P)ボットネットを取り下げるための法執行作戦を発表しました。この作戦は、アメリカ、ブルガリア、ハンガリー、ルーマニアの当局と、民間企業のCrowdStrikeおよびShadowserver Foundationとの協力によって実施されました。Salityは2003年から存在し、Windows実行ファイルを感染…

マンチェスター空港グループ - 872万8451件のアカウントが侵害

2026-09-02

2026年8月、マンチェスター空港グループ(MAG)は、同社のサービスに影響を与えるデータ侵害を公表しました。この事件は、FulcrumSecハッキンググループによって主張され、マンチェスター、スタンステッド、イーストミッドランズ空港の870万人以上の顧客に関するメールアドレスや電話番号が公開されました。データには、空港サービスに関連する個人情報が含まれており、車両登録や駐車履歴、ファストトラッ…

SonicWall SMA 1000の重大な脆弱性が悪用されている

2026-09-02

SonicWallは、SMA 1000シリーズのセキュアアクセスアプライアンスに影響を与える2つの脆弱性について緊急のセキュリティアドバイザリーを発表しました。これらの脆弱性は、CVE-2026-83548とCVE-2026-83549として追跡されており、実際に悪用されている事例が報告されています。特にCVE-2026-83548は、最大CVSSスコア10.0を受けており、認証なしでリモートか…

Uberが10%のスタッフを解雇、3300人に及ぶ

2026-09-02

Uberは、全体の約10%にあたる3300人のスタッフを解雇することを発表しました。この決定は、経営層の削減や、ライドシェア、デリバリー、ロボタクシー部門への投資を強化するための再構築の一環です。CEOのダラ・コスロシャヒ氏は、内部メールでこの変更を伝え、マネージャーの数を20%削減し、チームの効率を向上させることを目指すと述べました。特に、CEOから7層以上下のスタッフの解雇が行われることが強…

裁判官が国防総省のアンソロピックに対する不当な報復を認定

2026-09-02

連邦裁判所は、国防総省がAI企業アンソロピックに対して不当な報復を行ったと認定しました。裁判官は、同社が米軍に対して自社の技術を米国市民の大規模監視に使用しないと伝えたことに対するペナルティとして、同社を「サプライチェーンリスク」として分類したことが、第一修正に違反する不当な報復であると判断しました。この判決は、企業が自社の技術の使用に関して持つ選択肢が保護された言論であるかどうかというより広い…

米国下院情報委員会がCBPに国境での生体認証利用を提言

2026-09-02

米国下院情報委員会は、9/11から25年が経過した今も未完成の生体認証システムの整備を求めています。特に、国境での生体情報収集を拡大し、旅行者のプロファイルを構築することが提案されています。この提言は、入国・出国時に外国人が生体認証を受けることを求め、欧州のシェンゲン協定に類似したシステムを目指しています。報告書は、技術の進展により、未完成の生体認証システムの実現が可能であると述べています。