World Security News

No.1 2025-10-13

米国CISA 2026年度以降の優先事項の再検討と日本のXの占領問題

このニュースは、新しい指導部の下で米国のサイバーセキュリティ・インフラストラクチャ保護局(CISA)の優先事項が変わっていることを報告しています。特に日本に関係するところとしては、中国の台湾侵攻対策が関係してくると考えられます。

このニュースのスケール度合い

9.0 /10

インパクト

9.0 /10

予想外またはユニーク度

7.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

9.0 /10

このニュースで行動が起きる/起こすべき度合い

9.0 /10
No.2 2025-09-24

MI6、英国の安全保障を支援するためダークウェブに新ポータル「Silent Courier」を開設しスパイを募集

英国のMI6(秘密情報部)は、国家安全保障強化のため、ダークウェブ上に新ポータル「Silent Courier」というサイトを発表しました。このサイトは、テロや敵対的な諜報活動に関する機密情報を持つ人が、匿名で安全に英国に連絡し、サービスを提供できるように設計されているとのことです。この動きは、冷戦終結以来最大の国防投資に裏打ちされており、MI6はロシアを…

このニュースのスケール度合い

- /10

インパクト

- /10

予想外またはユニーク度

- /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

- /10

このニュースで行動が起きる/起こすべき度合い

- /10
3 2025-09-09

WAFがパラメータ汚染を使ったJSインジェクションで回避される!

セキュリティ研究者は、厳格に設定されたWebアプリケーションファイアウォール(WAF)を回避する新しいクロスサイトスクリプティング(XSS)バイパスを発見しました。パラメータポリューションを悪用することで、WAFが検知できないJavaScriptコードを複数のクエリパラメータに…

4 2025-09-01

AI彼女がマルウェアに変身する時

AI彼女を装う偽生成サイトやSNS広告がRAT(PureHVNC)を配布してるのが確認されました。不可視文字で拡張子を隠し、.NET AOTローダーと正規プロセス注入で常駐、認証情報やセッショントークンを窃取。対策は拡張子表示+AppLocker/WDAC、EDRの注入検知、D…

5 2025-08-19

継続的脅威暴露管理(CTEM)について考える

LLMが巧妙なトロイの木馬を復活させ、サイバー防御は危機に瀕しているという記事が出ていました。データ窃取防止は3%に急落、パスワード攻撃も成功率が倍増し、全般的な防御有効性も低下。静的検知では不十分で、振る舞い監視や動的分析など高度な対策が必要といった言葉が並んでいたのですが、…

Packet Pilot Magazine Vol.1

ポーランドの発電所でのシーメンスPLCへのサイバー攻撃

2026-08-11

2025年12月29日、ポーランドの複合熱電所において、ハッカーがプライベートAPNを利用してシーメンスのプログラマブルロジックコントローラー(PLC)を妨害しました。この攻撃により、約50,000人の住民にサービスを提供する発電所のコジェネレーションが一時的に中断されました。攻撃者は、風力発電所から侵入し、SCADAシステムにアクセスして、シーメンスのPLCをSTOPモードに設定しました。これ…

インド、MetaにAI生成コンテンツの抑制を警告

2026-08-11

インド政府は、Metaに対してAI生成コンテンツの抑制を求める厳しい警告を発しました。特に、バイオメトリックディープフェイクやプロパガンダの拡散に対処するため、Metaはアルゴリズムの見直しやコンテンツモデレーションシステムの強化を求められています。政府は、違法なAIコンテンツに対して迅速に対応しなければ、プラットフォーム全体のブロックや法的措置を取る可能性があると警告しています。これにより、M…

北朝鮮のリモートITスタッフが米政府機関で働いていたとFBIが発表

2026-08-11

FBIは、北朝鮮のリモートITスタッフが米国の連邦政府機関で働いていたことを調査していると報じています。この件は、北朝鮮が私企業や多国籍企業での雇用を不正に取得するための長期的なキャンペーンの一環と考えられています。北朝鮮のIT労働者は、偽の身分を使ってリモート職に就き、得た賃金を政権に送金し、知的財産やデータを盗むことを目的としています。政府機関での雇用は稀な事例であり、今後の影響が懸念されて…

CISAがSonicWall SMA1000の脆弱性を警告、ランサムウェア攻撃に利用

2026-08-11

アメリカ合衆国のサイバーセキュリティおよびインフラセキュリティ庁(CISA)は、SonicWall SMA1000における重大な脆弱性を警告しました。この脆弱性は、CVE-2026-15409として追跡されており、サーバーサイドリクエストフォージェリ(SSRF)に関連しています。最大CVSSスコアは10.0で、認証なしにリモートから悪用される可能性があります。CISAは、組織に対してベンダー提供…

BdThemesのサプライチェーン攻撃がWordPress管理者を不正に作成

2026-08-11

BdThemesが提供するWordPressプラグインに対するサプライチェーン攻撃が発生しました。この攻撃では、攻撃者が静的なJSONデータストリームを悪用し、管理者権限を持つ不正なユーザーアカウントを作成する手法が用いられました。WordPressのプラグインチームは、影響を受けたプラグインのダウンロードを一時的に無効化しました。攻撃はAPIを介して行われ、プラグインのソースコードは変更されて…

Mozilla、FirefoxとThunderbirdのLinux署名鍵を取り消し

2026-08-11

Mozillaは、FirefoxとThunderbirdのLinux用ダウンロードに使用される暗号鍵を取り消しました。この鍵は、ユーザーやLinuxディストリビューションがダウンロードしたファイルがMozillaからのものであり、改ざんされていないことを確認するために使用されます。鍵がプライベートなコードリポジトリに誤ってコミットされたため、Mozillaはこの決定を下しました。これにより、古い…

LiteLLM攻撃がAIインフラを戦略的ソフトウェア供給チェーンの標的にすることを示す

2026-08-11

LiteLLMの攻撃は、開発者ツールの上流での侵害がAIインフラを高価値の認証情報窃盗やクラウド侵入の手段に変えることを示しました。この攻撃は、Trivyセキュリティスキャナーの侵害から始まり、攻撃者がリリース認証情報を取得し、トロイの木馬化されたLiteLLMビルドを公開することを可能にしました。影響を受けた環境では、クラウドキーやSSHキーなどの重要な認証情報が危険にさらされる可能性がありま…

ニューメキシコの判決がメタに年齢確認の衝突をもたらす

2026-08-11

ニューメキシコ州の裁判所は、メタに対して5億6700万ドルの罰金を科しました。この判決は、メタの製品が「公共の害」であるとされ、子供の保護を強化するための法案が進められる可能性を示しています。判決を下した裁判官は、メタを工場に例え、子供に対する心理的な害や性的搾取を「汚染」と見なしました。メタはこの判決に異議を唱え、控訴する意向を示しています。ニューメキシコ州の法律は、年齢確認の強化を求めるため…

悪意のあるSIMカードがセルラーIoTデバイス内で攻撃者のコードを実行可能に

2026-08-11

悪意のあるSIMカードが、接続されたデバイスに対して攻撃者が選択したコマンドを実行させることができるという研究結果が発表されました。バーミンガム大学とセキュリティ企業Fuzzwareの研究者たちは、26台の携帯電話とセルラーモジュールをテストし、9台が攻撃を受ける可能性があることを確認しました。特に、Qualcommの通信プロセッサを使用しているデバイスが影響を受けやすいことが示されました。これ…

国連、プランティアとの契約更新を進めるもプライバシーリスクが未解決

2026-08-11

国連の世界食糧計画(WFP)は、プランティア・テクノロジーズとの5年間の契約を更新する準備を進めていますが、内部監査でプライバシーやガバナンスに関する懸念が解決されていないことが指摘されています。監査は、WFPがプランティアのデータプラットフォームに依存していることや、明確な退出戦略がないことを示しています。プランティアは顧客データを使用しないと主張していますが、契約内容にはデータ利用に関する疑…