World Security News

No.1 2026-08-04

インドが即時決済ネットワークにビジネスモデルを導入

インドは、政府が構築した広く利用されている決済ネットワークである統一決済インターフェース(UPI)のビジネスモデルを再構築するための法案を進めています。この法案は、商業者が一部のUPI取引に対して手数料を支払う道を開く可能性があります。UPIは2020年から商業者の手数料を無料にしており、取引量の増加とインフラコストの上昇により、この政策の持続可能性が問わ…

このニュースのスケール度合い

9.0 /10

インパクト

8.5 /10

予想外またはユニーク度

6.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

6.0 /10

このニュースで行動が起きる/起こすべき度合い

7.5 /10
No.2 2026-08-04

CISA、顧客の侵害後にN-able N-centralの脆弱性をKEVに追加

アメリカ合衆国のサイバーセキュリティおよびインフラセキュリティ庁(CISA)は、N-able N-centralに影響を与える高危険度のセキュリティ脆弱性を、実際の悪用が報告されたことを受けて、既知の悪用脆弱性(KEV)カタログに追加しました。この脆弱性はCVE-2026-18577として追跡され、認証バイパスやアカウントの乗っ取りを可能にします。N-ab…

このニュースのスケール度合い

6.5 /10

インパクト

7.5 /10

予想外またはユニーク度

6.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

9.0 /10

このニュースで行動が起きる/起こすべき度合い

8.5 /10
4 2026-08-04

ネパールの国民IDシステムの障害がパスポートや銀行業務に影響

ネパールの国民ID管理情報システム(NIDMIS)が技術的な障害に見舞われ、多くの人々がパスポートや銀行、政府サービスにアクセスできなくなっています。13の政府機関が影響を受け、手動での確認作業が行われています。新規申請者はNINを受け取っているものの、システムに記録が承認され…

5 2026-08-04

Keyvに関連するnpmワームが数百のパッケージを汚染

2026年8月4日、Keyvに関連するnpmワームが、KeyvおよびCacheableの名前空間を超えて数百のパッケージに広がりました。このワームは、開発者やCI環境内での認証情報を盗むためのスクリプトを実行し、353の汚染されたバージョンが確認されています。悪意のあるリリース…

Packet Pilot Magazine Vol.1

インドが即時決済ネットワークにビジネスモデルを導入

2026-08-04

インドは、政府が構築した広く利用されている決済ネットワークである統一決済インターフェース(UPI)のビジネスモデルを再構築するための法案を進めています。この法案は、商業者が一部のUPI取引に対して手数料を支払う道を開く可能性があります。UPIは2020年から商業者の手数料を無料にしており、取引量の増加とインフラコストの上昇により、この政策の持続可能性が問われています。専門家は、この法案がインドの…

CISA、顧客の侵害後にN-able N-centralの脆弱性をKEVに追加

2026-08-04

アメリカ合衆国のサイバーセキュリティおよびインフラセキュリティ庁(CISA)は、N-able N-centralに影響を与える高危険度のセキュリティ脆弱性を、実際の悪用が報告されたことを受けて、既知の悪用脆弱性(KEV)カタログに追加しました。この脆弱性はCVE-2026-18577として追跡され、認証バイパスやアカウントの乗っ取りを可能にします。N-ableは、悪用の兆候として特定のファイルや…

欧州のデジタル主権推進が米国の安全法と対立するオランダのKyndryl決定

2026-08-04

オランダ政府がKyndrylによるクラウドプロバイダーSolvinityの買収を阻止したことは、欧州の国家安全保障の定義が拡大していることを示す事例となっています。Solvinityは、オランダのデジタル認証システムDigiDや政府ポータルの基盤を支えるインフラを管理しており、政府はこの買収が公共の利益に対するリスクをもたらすと判断しました。特に、米国のCLOUD法により、米国の企業が外国に保存…

ネパールの国民IDシステムの障害がパスポートや銀行業務に影響

2026-08-04

ネパールの国民ID管理情報システム(NIDMIS)が技術的な障害に見舞われ、多くの人々がパスポートや銀行、政府サービスにアクセスできなくなっています。13の政府機関が影響を受け、手動での確認作業が行われています。新規申請者はNINを受け取っているものの、システムに記録が承認されない事態が発生しています。フランスのベンダーIN Groupeが支援しており、機能回復に向けた作業が進められていますが、…

Keyvに関連するnpmワームが数百のパッケージを汚染

2026-08-04

2026年8月4日、Keyvに関連するnpmワームが、KeyvおよびCacheableの名前空間を超えて数百のパッケージに広がりました。このワームは、開発者やCI環境内での認証情報を盗むためのスクリプトを実行し、353の汚染されたバージョンが確認されています。悪意のあるリリースは、npmの公開アクセスを利用してさらに多くのパッケージを汚染することが可能です。SafeDepは、影響を受けた環境を特…

OpenAIがカンボジアの詐欺工場を支えるChatGPTアカウントを停止

2026-08-04

OpenAIは、カンボジアに拠点を置く詐欺工場を運営するChatGPTアカウントのネットワークを停止しました。この詐欺工場は、投資、恋愛、ギャンブル、法執行機関の偽装など、複数の詐欺手法を駆使していました。OpenAIは、関連する業界パートナーや当局と情報を共有し、再構築を困難にするための対策を講じました。調査によると、詐欺工場内では人身売買や強制労働の兆候も見られ、被害者は数千ドルを失っている…

Googleパスワードマネージャー攻撃がパスキー保護アカウントをハイジャックする可能性

2026-08-04

Googleパスワードマネージャーに対する新たな攻撃手法が明らかになりました。これにより、マルウェアがユーザーのパスキー保護アカウントに無断でサインインできる可能性があります。Unit 42は、ChromeのGoogleパスワードマネージャーに対する3つの攻撃経路を詳細に説明しています。これらの攻撃は、ユーザーのデバイス上で既にマルウェアが実行されている状態から始まります。具体的には、デバイスの…

INCランサムウェアがSonicWall SMA 1000の脆弱性を悪用する主要な脅威に浮上

2026-08-04

INCランサムウェアが、SonicWall Secure Mobile Access (SMA) 1000シリーズのVPN機器における最近発表されたセキュリティ脆弱性を悪用する「主要な脅威アクター」として浮上しています。Resecurityの報告によると、2026年8月の初めから活動が加速しており、885件の被害者が確認されています。攻撃はCVE-2026-15409およびCVE-2026-15…

中国がアメリカのモデルから知識を抽出して軍事AIを訓練

2026-08-04

中国の人工知能(AI)エコシステムは、アメリカの先進的なAIシステムから知識を抽出する手法であるモデル蒸留を用いて急速に進化しています。特に、中国の研究者たちは、アメリカのAIシステムの高度な推論能力を模倣し、検出を回避するための敵対的蒸留を適用しています。この手法は、軍事関連の機関によって利用され、サイバー作戦や監視、軍事情報の収集に活用されています。国際的な懸念が高まる中、アメリカのAI企業…

米国上院議員がOSベースの年齢確認フレームワークを提案

2026-08-04

米国の上院議員が、デジタル年齢確認法案を提案しました。この法案は、オペレーティングシステムがアプリやウェブサイトに対してプライバシーを保護した年齢信号を提供することを求めています。ユーザーはオペレーティングシステムプロバイダーに年齢を登録し、その情報が年齢区分に変換されて安全なAPIを通じて提供されます。特に17歳未満のユーザーは親または保護者とリンクする必要があります。この法案は、子供のデータ…