World Security News

No.1 2026-02-19

ドイツ鉄道、DDoS攻撃から復旧

ドイツの国鉄会社であるデュッセルドルフ鉄道(Deutsche Bahn)は、サイバー攻撃によって約24時間にわたりサービスが中断されました。この攻撃は分散型サービス拒否(DDoS)攻撃であり、同社のウェブサイトや予約システムが影響を受けました。攻撃は2月17日の午後に始まり、2月18日の午後には復旧しましたが、一時的な制限が設けられました。デュッセルドルフ…

このニュースのスケール度合い

7.5 /10

インパクト

8.5 /10

予想外またはユニーク度

5.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

9.0 /10

このニュースで行動が起きる/起こすべき度合い

8.5 /10
No.2 2026-02-19

フランスの銀行口座に関するデータが漏洩

2026年1月末、フランスの国家銀行口座登録簿FICOBAが侵害され、120万件の銀行口座情報が不正にアクセスされました。経済財務省によると、攻撃者は公務員のログイン情報を取得し、口座情報や個人データを閲覧しました。影響を受けた個人には直接連絡が行われ、銀行も顧客に警戒を呼びかけています。この事件は、フランスの他の機関に対するサイバー攻撃の一環として発生し…

このニュースのスケール度合い

7.0 /10

インパクト

8.0 /10

予想外またはユニーク度

6.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

8.0 /10

このニュースで行動が起きる/起こすべき度合い

7.0 /10
3 2026-02-19

X、Meta、TikTokがヨーロッパでディープフェイクCSAMで非難される

スペイン政府は、X、Meta、TikTokがAI生成の児童ポルノやデジタル性的暴力を拡散しているとして、これらのソーシャルメディアプラットフォームに対する調査を求めました。スペインのペドロ・サンチェス首相は、これらのプラットフォームが子どもたちのメンタルヘルスや権利を危険にさら…

4 2026-02-19

KubernetesプロジェクトがIngress NGINXの引退警告を発表

Kubernetesプロジェクトは、Ingress NGINXの引退に関する警告を発表しました。2026年3月以降、Ingress NGINXのリリースやバグ修正、セキュリティ更新は行われなくなります。このため、利用者は早急に代替のコントローラーへの移行を検討する必要があります…

Packet Pilot Magazine Vol.1

ドイツ鉄道、DDoS攻撃から復旧

2026-02-19

ドイツの国鉄会社であるデュッセルドルフ鉄道(Deutsche Bahn)は、サイバー攻撃によって約24時間にわたりサービスが中断されました。この攻撃は分散型サービス拒否(DDoS)攻撃であり、同社のウェブサイトや予約システムが影響を受けました。攻撃は2月17日の午後に始まり、2月18日の午後には復旧しましたが、一時的な制限が設けられました。デュッセルドルフ鉄道は、顧客データの保護と情報システムの…

フランスの銀行口座に関するデータが漏洩

2026-02-19

2026年1月末、フランスの国家銀行口座登録簿FICOBAが侵害され、120万件の銀行口座情報が不正にアクセスされました。経済財務省によると、攻撃者は公務員のログイン情報を取得し、口座情報や個人データを閲覧しました。影響を受けた個人には直接連絡が行われ、銀行も顧客に警戒を呼びかけています。この事件は、フランスの他の機関に対するサイバー攻撃の一環として発生しました。情報は不正送金には利用できないも…

X、Meta、TikTokがヨーロッパでディープフェイクCSAMで非難される

2026-02-19

スペイン政府は、X、Meta、TikTokがAI生成の児童ポルノやデジタル性的暴力を拡散しているとして、これらのソーシャルメディアプラットフォームに対する調査を求めました。スペインのペドロ・サンチェス首相は、これらのプラットフォームが子どもたちのメンタルヘルスや権利を危険にさらしていると述べ、調査を進める意向を示しました。また、アイルランドのデータプライバシー規制当局も、XのAIチャットボット「…

KubernetesプロジェクトがIngress NGINXの引退警告を発表

2026-02-19

Kubernetesプロジェクトは、Ingress NGINXの引退に関する警告を発表しました。2026年3月以降、Ingress NGINXのリリースやバグ修正、セキュリティ更新は行われなくなります。このため、利用者は早急に代替のコントローラーへの移行を検討する必要があります。特に、Ingress NGINXに依存しているクラウドネイティブ環境の約50%が影響を受けるとされています。新たに発表…

広く使用されているVoIP電話のバグがネットワーク侵入や通話傍受を可能にする

2026-02-19

Grandstream VoIP電話におけるCVE-2026-2329という重大なセキュリティ脆弱性が発見されました。この脆弱性により、攻撃者はリモートでデバイスを完全に制御し、通話を傍受することが可能になります。具体的には、デバイスのウェブベースのAPIサービスにおける不適切な境界チェックが原因で、特別に作成されたリクエストを送信することでバッファオーバーフローが発生し、認証なしでコードを実行…

PromptSpy: ジェネレーティブAIを利用した初のAndroidマルウェア

2026-02-19

ESETの研究者が発見したPromptSpyは、実行フローにジェネレーティブAIを悪用する初のAndroidマルウェアです。このマルウェアは、GoogleのGeminiを利用して悪意のあるUI操作をガイドし、持続性を確保します。PromptSpyは、ロックスクリーンデータのキャプチャ、アンインストール試行のブロック、デバイス情報の収集、スクリーンショットの取得、画面活動の録画などの機能を持ってい…

ソーシャルメディアの年齢確認は本当に子供を守れるのか

2026-02-19

世界中の政府がソーシャルメディアプラットフォームに対し、若年ユーザーの年齢確認を求めています。しかし、年齢確認の方法はしばしば不正確であり、VPNや偽のIDを使って簡単に回避される可能性があります。これにより、ユーザーのプライバシーが侵害され、監視が強化され、社会的に疎外されたユーザーが排除される恐れがあります。年齢確認技術は完璧ではなく、特にマイノリティに対して不利益をもたらす可能性が指摘され…

リライアンス、インドの技術野心を高める1100億ドルのAI投資計画を発表

2026-02-19

インドのリライアンス・インダストリーズのムケシュ・アンバニ氏は、インドにおけるAIコンピューティングインフラの構築に向けて、約1100億ドルの投資計画を発表しました。この計画は、データセンターやエッジコンピューティングネットワークの構築を含み、AIサービスの提供を目指しています。リライアンスは、インドの技術的自立を促進するために、AIのコストを削減し、さまざまな産業にAIを組み込むことを目指して…

パキスタンの政府サービス向けスーパアプリ、文書確認が進展

2026-02-19

パキスタン政府は、国民が公共サービスにアクセスし、文書をデジタルで確認できる「スーパアプリ」の導入を進めています。IT大臣のシャザ・ファティマ・カワジャ氏は、このアプリが国民の対面での手続き依存を減少させると述べています。このプロジェクトは、世界銀行が資金提供するデジタル経済強化プロジェクトの一環として進められています。アプリは、国民と企業のためのワンストップゲートウェイとして機能し、デジタル文…

ポーランド、中国製カメラ搭載車両を軍基地から禁止

2026-02-19

ポーランドの国防省は、中国製のカメラ搭載車両を軍事施設への立ち入りを禁止することを発表しました。この決定は、現代の車両に搭載されている多くのデバイスがデータの無制限な取得と使用を可能にするリスク分析に基づいています。また、職員が中国製車両のインフォテインメントシステムに業務用携帯電話を接続することも禁止されます。この禁止措置は一時的なものであり、車両メーカーがセキュリティ評価を受けるための審査プ…