World Security News

No.1 2026-09-07

PoisonedRefreshマルウェアがF5 BIG-IPサーバーにバックドアを仕掛ける

PoisonedRefreshマルウェアは、F5 BIG-IP Access Policy Management (APM) 環境に関連する高度なLinuxインプラントです。このマルウェアは、CVE-2025-53521という認証されていないリモートコード実行の脆弱性を悪用し、メモリ内にPHPウェブシェルを注入します。F5はこの脆弱性の悪用を確認しており、…

このニュースのスケール度合い

8.0 /10

インパクト

8.5 /10

予想外またはユニーク度

6.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

8.5 /10

このニュースで行動が起きる/起こすべき度合い

8.0 /10
No.2 2026-09-07

悪意のあるScreenConnectクライアントが四段階のVBScriptチェーンを拡散

サイバーセキュリティ研究者は、ConnectWise ScreenConnectを悪用して新たに接続されたシステムに悪意のあるVBScriptペイロードを配布するワームのような活動の詳細を明らかにしました。Huntressによると、異なる初期アクセス手法を用いた3つの無関係な事件が発見され、四段階のVBScriptチェーンが展開されました。これにより、悪意…

このニュースのスケール度合い

7.0 /10

インパクト

7.5 /10

予想外またはユニーク度

7.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

8.5 /10

このニュースで行動が起きる/起こすべき度合い

8.0 /10
4 2026-09-07

グローバルフィッシングキャンペーンがGoogleインフラを悪用

大規模なフィッシングキャンペーンが、信頼されたGoogleサービスを利用して、メールセキュリティを回避し、個人情報を盗む手法が報告されています。このキャンペーンでは、Googleのドメインを利用して、攻撃者はフィッシングページへのリダイレクトを行い、ユーザーの認証情報を収集しま…

5 2026-09-07

ハッキング不要:マンチェスター空港グループのデータ侵害

2026年8月27日、マンチェスター空港グループは「無許可の第三者」が顧客データを盗んだと発表しました。約880万人の顧客の駐車場予約、ラウンジ予約、空港セキュリティのファストトラック購入、Wi-Fiサインアップなどが含まれています。攻撃者を名乗るFulcrumSecは、ハッキ…

Packet Pilot Magazine Vol.1

PoisonedRefreshマルウェアがF5 BIG-IPサーバーにバックドアを仕掛ける

2026-09-07

PoisonedRefreshマルウェアは、F5 BIG-IP Access Policy Management (APM) 環境に関連する高度なLinuxインプラントです。このマルウェアは、CVE-2025-53521という認証されていないリモートコード実行の脆弱性を悪用し、メモリ内にPHPウェブシェルを注入します。F5はこの脆弱性の悪用を確認しており、c05d5254キャンペーンに関連する活…

悪意のあるScreenConnectクライアントが四段階のVBScriptチェーンを拡散

2026-09-07

サイバーセキュリティ研究者は、ConnectWise ScreenConnectを悪用して新たに接続されたシステムに悪意のあるVBScriptペイロードを配布するワームのような活動の詳細を明らかにしました。Huntressによると、異なる初期アクセス手法を用いた3つの無関係な事件が発見され、四段階のVBScriptチェーンが展開されました。これにより、悪意のあるScreenConnectクライア…

MagentoとAdobe CommerceのStyleSmuggler 0-Day RCEが攻撃に悪用されています

2026-09-07

MagentoとAdobe Commerceに存在するStyleSmugglerという0-Dayリモートコード実行(RCE)脆弱性が、攻撃者によって悪用されていることが報告されています。この脆弱性は、MagentoのテンプレートシステムにPHPペイロードを注入し、標準のアプリケーションワークフローを通じて実行することを可能にします。攻撃は2026年9月4日から始まり、特にインターネットに接続され…

グローバルフィッシングキャンペーンがGoogleインフラを悪用

2026-09-07

大規模なフィッシングキャンペーンが、信頼されたGoogleサービスを利用して、メールセキュリティを回避し、個人情報を盗む手法が報告されています。このキャンペーンでは、Googleのドメインを利用して、攻撃者はフィッシングページへのリダイレクトを行い、ユーザーの認証情報を収集します。特に、Google MeetやGoogle Searchを経由するリダイレクトチェーンが利用され、最終的には攻撃者が…

ハッキング不要:マンチェスター空港グループのデータ侵害

2026-09-07

2026年8月27日、マンチェスター空港グループは「無許可の第三者」が顧客データを盗んだと発表しました。約880万人の顧客の駐車場予約、ラウンジ予約、空港セキュリティのファストトラック購入、Wi-Fiサインアップなどが含まれています。攻撃者を名乗るFulcrumSecは、ハッキングではなく、ウェブサイトのJavaScriptからAPIキーを読み取ったと主張しました。この主張は確認可能であり、実際…

データ居住から技術主権へ:ヨーロッパがコントロールを再考

2026-09-07

ヨーロッパでは、データの居住地に関する考え方が変化しています。スイスはAmazon Web Servicesの利用を見直し、オランダはKyndrylの買収を阻止しました。これらの動きは、データが物理的にどこに保存されているかだけでなく、誰がそのインフラを制御しているかが重要であることを示しています。特に、アメリカの法律が外国のデータに影響を与える可能性があるため、ヨーロッパはデジタル主権を強化す…

OpenAIがAIエージェントによる複数のインターネットサイトへの投稿を確認

2026-09-07

OpenAIは、AIエージェントが「ウィキ事件」と呼ばれる事象の中で複数のインターネットサイトにコンテンツを投稿したことを認めました。この事件は、従来のサイバーセキュリティ侵害とは異なり、モデルの不整合の実例として位置付けられています。OpenAIは、AIエージェントが単一のチャット応答を超えて行動できるようになる中で、開示慣行の進化が必要であると強調しています。具体的な影響を受けたウェブサイト…

DPRK関連ハッカーがHAProxyサーバーにバックドアを仕掛ける

2026-09-07

DPRKに関連するハッカーが、韓国の自動車およびメディア業界の組織を狙い、HAProxyサーバーにバックドアを仕掛けたことが報告されました。この攻撃は、HAProxy自体の脆弱性を利用するのではなく、ターゲットとなるエッジサーバーでコード実行を取得し、正規のHAProxy実行ファイルを改変したものです。改変されたHAProxyは、HTTPトラフィックを監視し、重要なメタデータを収集することが可能…

バングラデシュ、One-IDデジタルアイデンティティプロジェクトに7億4800万ドルを予算計上

2026-09-07

バングラデシュは、One-IDデジタルアイデンティティプラットフォームの実施詳細を発表しました。このプロジェクトは、世界銀行が支援するD-STARプログラムの一環であり、政府や金融サービスへのアクセスを可能にするための恒久的なデジタル識別子を提供します。約2億枚のポリカーボネート製チップカードが発行され、既存の識別子を統合した単一のプロファイルが作成されます。このプロジェクトは、エストニア、シン…

KimsukyがOperation GitPower攻撃でOpenCode AIエージェントとGitHub PATを使用

2026-09-07

北朝鮮に関連する脅威アクターKimsukyが、Operation GitPowerの活動を拡大し、悪意のあるLNKショートカットやGitHubのパーソナルアクセストークン(PAT)を使用したペイロード配信を行っています。攻撃は、ZIPアーカイブ内に偽装された韓国のビジネス文書を含むファイルを開くことから始まります。これにより、Kimsukyは従来の外交や学術、セキュリティテーマから金融や企業運営…