World Security News

No.1 2026-03-31

インドネシア、16歳未満の若者のソーシャルメディアアクセスを禁止

インドネシア政府は、16歳未満の若者がポルノ、サイバーいじめ、オンライン詐欺、依存症にさらされる可能性のあるデジタルプラットフォームへのアクセスを禁止しました。この規制は、YouTube、TikTok、Facebook、Instagramなどの主要なソーシャルメディアプラットフォームに適用され、約7000万人の子供たちに影響を与えるとされています。政府は、…

このニュースのスケール度合い

8.0 /10

インパクト

7.5 /10

予想外またはユニーク度

8.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

7.0 /10

このニュースで行動が起きる/起こすべき度合い

6.5 /10
No.2 2026-03-31

ドーバーとユーロトンネルが新たなEESの遅延を報告

ドーバー港とユーロトンネルは、EUの入出国システム(EES)の生体認証による国境チェックの導入が再度遅延していると報告しています。フランス当局からの技術的な問題が原因で、4月10日のシステム完全導入の期限が迫る中、フランスの国境警察は手動での登録を開始する予定ですが、生体データの収集は行われません。フランスの港湾労働組合は、夏季の混雑や混乱のリスクを警告し…

このニュースのスケール度合い

7.5 /10

インパクト

7.5 /10

予想外またはユニーク度

6.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

8.5 /10

このニュースで行動が起きる/起こすべき度合い

7.5 /10
3 2026-03-31

米国とEUが画期的な生体データ共有協定に向けて動き出す

米国とEUは、生体データ共有のための正式な協議を開始しました。この協定により、米国国土安全保障省(DHS)がEU加盟国が保有する指紋やその他の生体記録にアクセスできるようになります。これは、EUが非EU国に対して国境警備の目的でこの種のデータアクセスを許可するのは初めてのことで…

7 2026-03-31

ヘルスデータ大手CareCloudがハッカーに患者の医療記録にアクセスされたと発表

ヘルスケア技術大手のCareCloudは、今月初めに発生したデータ侵害により、ハッカーが患者の電子健康記録にアクセスしたことを確認しました。この侵害は、3月16日に発生し、ハッカーは8時間以上にわたり医療記録のストレージにアクセスしていたとされています。現在、データが流出したか…

Packet Pilot Magazine Vol.1

インドネシア、16歳未満の若者のソーシャルメディアアクセスを禁止

2026-03-31

インドネシア政府は、16歳未満の若者がポルノ、サイバーいじめ、オンライン詐欺、依存症にさらされる可能性のあるデジタルプラットフォームへのアクセスを禁止しました。この規制は、YouTube、TikTok、Facebook、Instagramなどの主要なソーシャルメディアプラットフォームに適用され、約7000万人の子供たちに影響を与えるとされています。政府は、すべてのデジタルプラットフォームに対し、…

ドーバーとユーロトンネルが新たなEESの遅延を報告

2026-03-31

ドーバー港とユーロトンネルは、EUの入出国システム(EES)の生体認証による国境チェックの導入が再度遅延していると報告しています。フランス当局からの技術的な問題が原因で、4月10日のシステム完全導入の期限が迫る中、フランスの国境警察は手動での登録を開始する予定ですが、生体データの収集は行われません。フランスの港湾労働組合は、夏季の混雑や混乱のリスクを警告し、政府に緊急会議を要請しています。EES…

米国とEUが画期的な生体データ共有協定に向けて動き出す

2026-03-31

米国とEUは、生体データ共有のための正式な協議を開始しました。この協定により、米国国土安全保障省(DHS)がEU加盟国が保有する指紋やその他の生体記録にアクセスできるようになります。これは、EUが非EU国に対して国境警備の目的でこの種のデータアクセスを許可するのは初めてのことです。協定が成立すれば、米国とEUの生体情報共有における協力が大幅に拡大し、今後の国境警備の枠組みのモデルとなる可能性があ…

FTCがOkCupidに対しバイオメトリックデータ共有に関する誤解を招く行為を禁止

2026-03-31

FTCは、OkCupidとその親会社であるMatch Group Americasがユーザーの個人データ、特にバイオメトリックデータの収集、使用、開示に関して誤解を招く行為を行ったとして、両社に対する和解案を発表しました。FTCは、OkCupidがユーザー情報を第三者の顔認識会社Clarifaiと共有していたと主張しています。この和解案により、両社は今後、個人データの取り扱いに関する誤解を招く表…

ヘルスデータ大手CareCloudがハッカーに患者の医療記録にアクセスされたと発表

2026-03-31

ヘルスケア技術大手のCareCloudは、今月初めに発生したデータ侵害により、ハッカーが患者の電子健康記録にアクセスしたことを確認しました。この侵害は、3月16日に発生し、ハッカーは8時間以上にわたり医療記録のストレージにアクセスしていたとされています。現在、データが流出したかどうかは不明ですが、CareCloudはサイバーセキュリティ会社を呼び寄せて調査を行っています。CareCloudは、4…

ニジェールがデジタル主権を強化する新しい生体認証IDシステムを発表

2026-03-31

ニジェールは、サヘル地域のデジタル主権を強化するために新しい生体認証国民IDカードシステムを導入しました。このシステムは、サヘル諸国の連合であるAESの一環として、国民が公共および民間サービスにアクセスするための主要な身分証明書として機能します。新しいIDカードは、15歳以上の市民に発行され、パスポートなしでAES諸国間の移動を可能にします。ニジェール政府は、デジタルインフラの強化やサイバーセキ…

F5 BIG-IP APMに影響を与える脆弱性

2026-03-30

F5 BIG-IP Access Policy Managerにおいて、認証されていないリモートコード実行の脆弱性(CVE-2025-53521)が発表されました。この脆弱性は、特定の悪意のあるトラフィックによってリモートコード実行が可能になるもので、F5はこの脆弱性の悪用が確認されていると報告しています。NCSCは、影響を受ける全ての組織に対して、直ちに対策を講じるよう呼びかけています。

TeamPCPのTelnyx攻撃がLiteLLMを超えた戦術の変化を示す

2026-03-30

TeamPCPは、Telnyx Python SDKを悪用し、Linux、macOS、Windowsにおいて認証情報を盗むためのWAVベースのペイロードを使用する新たな攻撃を展開しました。この攻撃は、LiteLLMキャンペーンからの明確な戦術の変化を示しており、特にWindowsサポートを追加し、スタートアップフォルダに持続性を持たせる手法が特徴です。攻撃者は、PyPIに悪意のあるTelnyxの…

Appleの年齢確認の動きは見た目以上に重要です

2026-03-30

AppleがUKのiCloudユーザー向けに年齢確認を導入しました。この動きは、UKのオンライン安全フレームワークに基づく規制の圧力に応じたものであり、年齢確認をアカウントレベルで行うことで、ユーザーの利便性を向上させ、プラットフォームがコンプライアンスを迅速に満たす手助けをします。しかし、年齢の決定方法やその監査、実施に関する新たな疑問も生じています。年齢確認が一度行われ、その結果が他のサービ…

MicrosoftのCopilotがAnthropicのClaudeとOpenAIのGPTを連携

2026-03-30

MicrosoftのCopilotがAnthropicのClaudeとOpenAIのGPTを統合することで、AIの機能が向上し、開発者にとっての利便性が増すことが期待されています。この連携により、ユーザーはより高度なAI機能を活用できるようになり、ソフトウェア開発の効率が向上する可能性があります。特に、自然言語処理の分野での進展が注目されており、開発者は新たなツールを通じて、より迅速かつ効果的に…