雑記

雑記

Ivanti EPMMへの攻撃、83%がたった1つの脅威アクターから — 防弾ホスティングを利用した大規模自動攻撃の実態

Ivanti Endpoint Manager Mobile(EPMM)の重大な脆弱性を悪用する攻撃の83%が、ロシアの防弾ホスティング上の単一IPアドレスから発信されていることが、脅威インテリジェンス企業GreyNoiseの調査で明らかになりました。攻撃者は300以上のユーザーエージェントを使い分ける完全自動化...
雑記

Claude Codeの「Edit」ツールが連続失敗?CLIフォールバック問題の実態と対処法

Claude Codeを使っている開発者の間で、ネイティブの「Edit」ツールがファイル編集時にエラーを繰り返し、sedやPythonワンライナーといったCLIコマンドにフォールバックしてしまうという問題が報告されています。この問題はコードの可読性や信頼性に影響を与えるため、早期の理解と対処が重要です。Reddi...
雑記

Google、ウクライナ組織を狙う「CANFAIL」マルウェア攻撃をロシア関連アクターに帰属

Google脅威インテリジェンスグループ(GTIG)が、ウクライナの防衛・軍事・政府・エネルギー組織を標的とした新たなマルウェア「CANFAIL」を使用する攻撃キャンペーンを、ロシア情報機関との関連が疑われる未知の脅威アクターに帰属させたことが明らかになった。このアクターはLLM(大規模言語モデル)を偵察やソーシ...
雑記

未知の脅威グループUAT-9921が新型マルウェア「VoidLink」でテクノロジー・金融セクターを標的に

Cisco Talosの調査により、これまで知られていなかった脅威アクターUAT-9921が、「VoidLink」と呼ばれる新しいモジュラー型マルウェアフレームワークを使用して、テクノロジー企業や金融サービス企業を標的にした攻撃キャンペーンを展開していることが明らかになった。このグループは2019年から活動してい...
雑記

Google調査報告:中国・イラン・ロシア・北朝鮮が防衛産業を標的に協調的サイバー攻撃を展開

Googleの脅威インテリジェンスグループ(GTIG)が、中国・イラン・ロシア・北朝鮮の国家支援型サイバー攻撃者たちが防衛産業基盤(DIB)セクターを組織的に標的としている実態を明らかにした。複数の国家が異なる手法で同一セクターを狙うこの状況は、防衛産業にとって「常時・多方面からの包囲攻撃」であるとGoogleは...
雑記

AIプロンプトRCE、Claude Desktopゼロクリック脆弱性、RenEngineローダー――今週のセキュリティ脅威25件超を一挙解説

2026年2月第2週のサイバーセキュリティ脅威動向をまとめたThreatsDay Bulletinが公開された。今週のトレンドは「派手な新手法」ではなく、既存の信頼されたツールや見落とされがちな設定の悪用に攻撃者が注力している点だ。特にClaude Desktopのゼロクリック脆弱性(CVSS 10.0)やメモ帳...
雑記

Lazarusグループがnpmとpypiに悪意あるパッケージを大量配布 ― 偽求人キャンペーンの全貌

北朝鮮のハッカー集団として知られるLazarus Groupが、npmとPyPIのパッケージリポジトリに悪意あるパッケージを大量に仕込む大規模キャンペーンを展開していたことが、サイバーセキュリティ研究者らの調査で明らかになりました。「graphalgo」と名付けられたこの作戦は、偽の求人活動を装い、開発者のシステ...
雑記

Google調査報告:北朝鮮・中国・イランの国家支援ハッカーがGemini AIを偵察・攻撃に悪用

Googleの脅威情報グループ(Threat Intelligence Group)が、複数の国家支援ハッカーグループが同社の生成AIモデル「Gemini」をサイバー攻撃のさまざまな段階で悪用している実態を明らかにした。北朝鮮のUNC2970を筆頭に、中国やイランの高度な脅威アクターが偵察活動、フィッシング、マル...
雑記

Claude Codeでオートコンプリートは使える?VSCodeでの補完機能の現状と代替手段を徹底解説

VSCodeでClaude Codeを使っているユーザーから、「コード補完(オートコンプリート)機能は使えないのか?」という質問がRedditに投稿されました。プロンプトボックスからの対話ではなく、GitHub CopilotのようにTab補完でコード提案を受けたいというニーズは多くのユーザーが感じているものです...
雑記

正規の従業員監視ソフトを悪用する「Crazy」ランサムウェア集団の巧妙な手口

セキュリティ企業Huntressの調査により、「Crazy」と呼ばれるランサムウェア集団が、正規の従業員監視ソフトウェアやリモートサポートツールを悪用して企業ネットワークに潜伏し、ランサムウェア展開の準備を進めていることが明らかになった。正規ツールを使うことで検知を回避するこの手法は、企業のセキュリティ対策に新た...