World Security News

No.1 2026-09-11

DHSが440百万ドルの生体認証キャプチャ調達を開始

アメリカ合衆国国土安全保障省(DHS)は、連邦機関全体での生体認証キャプチャの標準化を目指し、440.7百万ドルの調達を開始しました。この契約は、指紋、顔、虹彩、掌紋などの生体情報を収集するためのデバイスを対象としています。DHSは、少なくとも5つの技術トラックで3つ以上の契約を行う予定で、各機関はそれぞれの運用要件に基づいて個別に注文を行います。調達の目…

このニュースのスケール度合い

7.5 /10

インパクト

7.0 /10

予想外またはユニーク度

6.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

6.0 /10

このニュースで行動が起きる/起こすべき度合い

5.0 /10
No.2 2026-09-11

ハッカーがJFrog Artifactoryの脆弱性を悪用し認証をバイパス

ハッカーがJFrog Artifactoryの3つの脆弱性(CVE-2026-42016、CVE-2026-42018、CVE-2026-82329)を悪用し、認証をバイパスして管理者権限を取得する事例が報告されています。これにより、ソフトウェアアーティファクトやリポジトリの認証情報、CI/CD統合、設定データ、クラスターの秘密が露出し、影響を受ける組織に…

このニュースのスケール度合い

5.0 /10

インパクト

8.0 /10

予想外またはユニーク度

6.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

8.0 /10

このニュースで行動が起きる/起こすべき度合い

7.0 /10
4 2026-09-11

ロシアの国家支援ハッカーがClaudeを利用してマルウェアを再構築

ロシアの国家支援ハッカーが、AIを活用してマルウェアの検出を回避する手法を開発したことが明らかになりました。この攻撃は、GTG-20006というサイバー諜報グループに起因し、ウクライナやヨーロッパの政府機関を標的にしています。ハッカーは、AIを用いてマルウェアを自動的に再構築し…

5 2026-09-11

ハッカーがAI安全ガードレールを悪用しマルウェアを隠蔽

ハッカーがAI安全ガードレールを利用して、LLM(大規模言語モデル)を活用したセキュリティスキャナーからマルウェアを隠す手法を開発しました。ESETの研究者は、ロシアに関連する脅威グループUAC-0099がこの手法を用いてウクライナの組織に対する攻撃を行ったことを報告しています…

Packet Pilot Magazine Vol.1

DHSが440百万ドルの生体認証キャプチャ調達を開始

2026-09-11

アメリカ合衆国国土安全保障省(DHS)は、連邦機関全体での生体認証キャプチャの標準化を目指し、440.7百万ドルの調達を開始しました。この契約は、指紋、顔、虹彩、掌紋などの生体情報を収集するためのデバイスを対象としています。DHSは、少なくとも5つの技術トラックで3つ以上の契約を行う予定で、各機関はそれぞれの運用要件に基づいて個別に注文を行います。調達の目的は、分散したシステムを統一し、相互運用…

ハッカーがJFrog Artifactoryの脆弱性を悪用し認証をバイパス

2026-09-11

ハッカーがJFrog Artifactoryの3つの脆弱性(CVE-2026-42016、CVE-2026-42018、CVE-2026-82329)を悪用し、認証をバイパスして管理者権限を取得する事例が報告されています。これにより、ソフトウェアアーティファクトやリポジトリの認証情報、CI/CD統合、設定データ、クラスターの秘密が露出し、影響を受ける組織にとって重大なサプライチェーンリスクを生じ…

Cisco FMCの脆弱性が悪用され、Qilinランサムウェアが展開される

2026-09-11

Ciscoは、最近修正されたSecure Firewall Management Center(FMC)の脆弱性が、ランサムウェアや国家支援の攻撃に関連する3つの脅威クラスターによって悪用されていることを明らかにしました。特に、CVE-2026-20079は認証バイパスの脆弱性であり、攻撃者が認証を回避してスクリプトを実行し、ルートアクセスを取得することを可能にします。もう一つの脆弱性CVE-2…

ロシアの国家支援ハッカーがClaudeを利用してマルウェアを再構築

2026-09-11

ロシアの国家支援ハッカーが、AIを活用してマルウェアの検出を回避する手法を開発したことが明らかになりました。この攻撃は、GTG-20006というサイバー諜報グループに起因し、ウクライナやヨーロッパの政府機関を標的にしています。ハッカーは、AIを用いてマルウェアを自動的に再構築し、静的検出を回避することに成功しています。これにより、従来の防御手段が無効化され、攻撃者の活動が加速しています。

ハッカーがAI安全ガードレールを悪用しマルウェアを隠蔽

2026-09-11

ハッカーがAI安全ガードレールを利用して、LLM(大規模言語モデル)を活用したセキュリティスキャナーからマルウェアを隠す手法を開発しました。ESETの研究者は、ロシアに関連する脅威グループUAC-0099がこの手法を用いてウクライナの組織に対する攻撃を行ったことを報告しています。具体的には、悪意のあるVBScriptファイル内に安全に関するリクエストをコメントとして挿入し、スクリプトの実行時に無…

ハッカーがAIを利用したCEOメールで財務チームを欺く

2026-09-11

ハッカーがAIを活用したフィッシングテンプレートを使用し、CEOやCFOを偽装して財務チームに50,000ドルの不正なACH支払いを承認させる手口が報告されています。Microsoftはこのキャンペーンで100万件以上のメッセージを検出し、特に米国の企業が標的となっています。攻撃者は、偽の請求書や作成されたメールスレッドを用いて、緊急の支払いを促す複雑な社会工学的なナラティブを構築しています。こ…

米国労働省が雇用コンプライアンスのためのデジタル労働者IDプラットフォームを検討

2026-09-11

米国労働省は、労働者の確認された身元と雇用許可をリンクするデジタル労働者IDシステムの導入を検討しています。このシステムは、データ分析やAIを活用して、詐欺や労働違反を特定することを目的としています。労働省は、商業的に利用可能なデジタル労働者IDおよびコンプライアンスプラットフォームに関する情報を求めるリクエストを発表しました。このプラットフォームは、労働者が自らの身元を確立し、雇用主や政府の担…

MistralがオープンウェイトAIで競争を目指し、35億ドルを調達

2026-09-11

Mistralは、オープンウェイトAIの開発を進めるために35億ドルの資金を調達しました。この資金は、AI技術の最前線で競争するための基盤を築くことを目的としています。Mistralは、オープンソースのAIモデルを提供し、企業や開発者が自由に利用できる環境を整えることを目指しています。これにより、AIの民主化が進むと期待されています。

アフリカのデジタルアイデンティティの次のボトルネックはインフラである

2026-09-11

アフリカにおけるデジタルアイデンティティの次の投資の波は、ソフトウェアではなくインフラに関連していることが明らかになっています。WIOCCグループは、アフリカ全土でデータセンターや光ファイバー、海底インフラを拡張するために3億ドルを調達しました。また、米国のCybastion社はカメルーンにAI対応のデータセンターを含む7500万ドルのデジタルインフラ投資を行うことを発表しました。これらのプロジ…

YouTubeとSEOを悪用した1万以上のマルウェアローダーを発見

2026-09-11

研究者たちは、YouTubeのゲームチャンネルやSEOを悪用したソフトウェアダウンロードを通じて、1万以上のマルウェアローダーを配布する長期的なペイパーインストール(PPI)作戦を発見しました。この作戦は、CL-CRI-1171として追跡され、OfferLoaderと呼ばれるカスタムローダーの10,000以上の異なるサンプルに関連しています。研究者たちは、少なくとも11のYouTubeチャンネル…