World Security News

No.1 2026-08-03

N-able、初期修正が不完全なためN-centralサーバーが攻撃者に乗っ取られる

N-ableは、N-centralの認証バイパスを悪用され、リモート管理アクセスを取得されたと発表しました。最初の修正が不完全であったため、攻撃者は顧客システムに到達しました。CVE-2026-18577は2026.3.1.7以前のN-centralビルドに影響を与え、N-ableはこのビルドを8月2日にリリースしました。攻撃者はTake Controlを…

このニュースのスケール度合い

7.0 /10

インパクト

9.0 /10

予想外またはユニーク度

8.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

10.0 /10

このニュースで行動が起きる/起こすべき度合い

9.0 /10
No.2 2026-08-03

SonicWall SMAのゼロデイ脆弱性が攻撃者にルート制御を許す

SonicWall SMA Secure Mobile Accessデバイスにおいて、攻撃者が一つのWebSocketリクエストを利用してルートレベルの制御を得ることができるゼロデイ脆弱性が発見されました。具体的には、CVE-2026-15409とCVE-2026-15410の二つの脆弱性が関連しており、これにより攻撃者は内部サービスにアクセスし、最終的に…

このニュースのスケール度合い

7.0 /10

インパクト

9.0 /10

予想外またはユニーク度

8.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

10.0 /10

このニュースで行動が起きる/起こすべき度合い

8.5 /10
3 2026-08-03

CareCloudのデータ侵害が患者の健康情報やクレジットカード情報を暴露

CareCloudは、同社の電子健康記録システムに対するデータセキュリティインシデントを報告しました。このインシデントにより、患者の健康情報、社会保障番号、クレジットカード情報などが不正にアクセスされ、漏洩する可能性があることが明らかになりました。CareCloudは、2026…

Packet Pilot Magazine Vol.1

N-able、初期修正が不完全なためN-centralサーバーが攻撃者に乗っ取られる

2026-08-03

N-ableは、N-centralの認証バイパスを悪用され、リモート管理アクセスを取得されたと発表しました。最初の修正が不完全であったため、攻撃者は顧客システムに到達しました。CVE-2026-18577は2026.3.1.7以前のN-centralビルドに影響を与え、N-ableはこのビルドを8月2日にリリースしました。攻撃者はTake Controlを使用して管理されたエンドポイントにアクセ…

SonicWall SMAのゼロデイ脆弱性が攻撃者にルート制御を許す

2026-08-03

SonicWall SMA Secure Mobile Accessデバイスにおいて、攻撃者が一つのWebSocketリクエストを利用してルートレベルの制御を得ることができるゼロデイ脆弱性が発見されました。具体的には、CVE-2026-15409とCVE-2026-15410の二つの脆弱性が関連しており、これにより攻撃者は内部サービスにアクセスし、最終的にはシステム全体を制御することが可能になり…

CareCloudのデータ侵害が患者の健康情報やクレジットカード情報を暴露

2026-08-03

CareCloudは、同社の電子健康記録システムに対するデータセキュリティインシデントを報告しました。このインシデントにより、患者の健康情報、社会保障番号、クレジットカード情報などが不正にアクセスされ、漏洩する可能性があることが明らかになりました。CareCloudは、2026年3月16日にネットワークの異常を検知し、外部のサイバーセキュリティチームを招いて調査を行いました。調査の結果、2026…

Coldcardファームウェアの脆弱性がハッカーに7000万ドルのビットコインを盗ませる

2026-08-03

Coldcardのファームウェアに脆弱性が存在し、ハッカーが1,196のアドレスから合計1,082.65 BTC(約7000万ドル)を盗む事件が発生しました。この攻撃は2026年7月30日に行われ、Galaxy Researchによると、攻撃者は自動化された手法を用いて、特定のアドレスから資金を迅速に引き出しました。被害者のアドレスはすべて完全に空にされ、取引手数料も異常に高いことから、攻撃は計…

中国の脅威アクターが漏洩したDarkSwordキットを使用してGHOSTBLADEをiOSに展開

2026-08-03

中国語を話す不明な脅威アクターが、公開されたDarkSwordエクスプロイトキットを利用してAppleのiOSデバイスを標的にした攻撃キャンペーンを実施しています。この攻撃は、偽のAmazon Web Services(AWS)サインインページを含む100以上のウェブプロパティを通じて行われ、最終的に情報を盗むマルウェアGHOSTBLADEを展開します。Censysの研究者によると、攻撃は香港を…

PNLDの侵害により英国警察と政府の連絡先がダークウェブに流出

2026-08-03

PNLD(Police National Legal Database)が、警察や政府、顧客の連絡先情報が侵害され、ダークウェブに公開されたことを確認しました。このデータには、警察官や政府関係者の名前、組織、業務用メールアドレスが含まれています。特に、Ask the Policeを通じて質問を提出した人々の情報も流出しており、フィッシング攻撃のリスクが高まる可能性があります。PNLDは、影響を受…

XCSSET v40がXcodeプロジェクトを感染させChromeをハイジャックしTelegramをトロイ化

2026-08-03

XCSSET v40は、macOSをターゲットにしたサプライチェーン攻撃の重要な進展を示しています。このマルウェアは、感染したXcodeプロジェクトを利用してChromeをハイジャックし、Telegramをトロイ化します。攻撃者は、開発者の作業環境を悪用し、正当なアプリを感染源に変える手法を採用しています。XCSSET v40は、メモリ内でほぼ完全に動作し、ポリモーフィズムと防御回避を駆使してお…

グローバルメモリ不足がMacBook Airに影響

2026-08-03

グローバルなメモリチップ不足がAppleの人気製品であるMacBook Airの供給に影響を及ぼしています。AI企業の需要が高まる中、AppleはMac miniやMac Studioに続き、MacBook Airの在庫確保に苦労しています。現在、AppleのウェブサイトでMacBook Airを購入しようとすると、8月後半まで待たなければならない状況です。Appleは価格を引き上げ、中国のサプ…

Samsung、ユーザーのインターネット接続を他者と共有するスマートTVアプリを禁止

2026-08-03

Samsungは、ユーザーのインターネット接続を他者と共有するスマートTVアプリを禁止することを発表しました。ノルウェーのサイバーセキュリティ企業Mnemonicの研究によると、これらのアプリは、ユーザーのインターネット接続を悪用する可能性があるコードを含んでおり、数百万台のSamsungスマートTVが危険にさらされています。Samsungは、これらのアプリをアプリストアから削除し、今後の新規ア…

北朝鮮がClamAVを基にしたアンチウイルスを再構築

2026-08-03

北朝鮮がClamAVのオープンソースエンジンを基にしたアンチウイルスを再構築し、4つの異なる名称で提供していることが明らかになりました。この動きは、外国のコードに依存しつつも、国内向けに独自のセキュリティ製品をアピールする狙いがあります。各バリアントは、政府や軍、研究機関、企業向けに特化したブランドとして位置付けられていますが、実際には同じClamAVベースのエンジンを使用しています。これにより…