セキュリティ

雑記

Chrome拡張機能がChatGPTの認証トークンを窃取、アフィリエイトリンクも悪用する手口が発覚

サイバーセキュリティ研究者らが、Googleの公式Chrome Web Store で配布されていた悪意あるブラウザ拡張機能を発見しました。これらの拡張機能は、アフィリエイトリンクのハイジャック、ユーザーデータの窃取、そしてOpenAI ChatGPTの認証トークンを収集する機能を備えていることが明らかになりまし...
雑記

【緊急】Ivanti EPMMに深刻な脆弱性発見、認証不要でリモートコード実行の危険性

2026年1月29日、Ivantiはエンドポイント管理ソリューション「Endpoint Manager Mobile(EPMM)」において、認証なしでリモートから任意のコードを実行される可能性がある重大な脆弱性を公開しました。JPCERT/CCからも注意喚起が発表されており、該当バージョンを使用している組織は早急...
雑記

100以上のエネルギーシステム調査でOTサイバーセキュリティの深刻な脆弱性が明らかに

エネルギーインフラを支える変電所、発電所、制御センターのサイバーセキュリティに関する大規模調査が実施され、その結果が業界に警鐘を鳴らしています。OMICRON社が世界中の100以上の施設から収集したデータを分析したところ、運用技術(OT)ネットワークに広範なセキュリティギャップが存在することが判明しました。この調...
雑記

週刊セキュリティ速報:新たなRCE脆弱性、ダークネット摘発、カーネルバグなど27件以上の重要ニュース

2026年1月最終週のサイバーセキュリティ情勢を包括的にまとめた週刊レポートが公開されました。今週は小さな変更が大きな問題を引き起こすケースが多く報告されており、派手なインシデントではなく、見逃しやすい静かな変化が蓄積して深刻な影響を及ぼすパターンが目立っています。馴染みのあるツールが予想外の方法で悪用される傾向...
雑記

n8nに深刻な脆弱性発覚:認証済みユーザーによるリモートコード実行が可能に

ワークフロー自動化プラットフォーム「n8n」に、リモートコード実行を可能にする2つの深刻な脆弱性が発見されました。JFrog Security Research チームが発見したこれらの脆弱性は、特に企業の自動化基盤を運用している組織にとって重大なセキュリティリスクとなります。n8nを利用している場合は、速やかに...
雑記

ロシア国家支援ハッカー集団「ELECTRUM」、2025年12月のポーランド電力網サイバー攻撃に関与か

2025年12月下旬、ポーランドの電力網が大規模なサイバー攻撃を受け、複数の施設が標的となりました。この「協調的」攻撃は、ロシア国家支援のハッキンググループ「ELECTRUM」によるものと中程度の確信度で特定されています。OT(運用技術)サイバーセキュリティ企業Dragosが発表した最新のインテリジェンスブリーフ...
雑記

VS Code拡張機能に偽AIコーディングアシスタント「Moltbot」が出現 ― マルウェア配布の危険性

Microsoft Visual Studio Codeの公式拡張機能マーケットプレイスで、無料のAIコーディングアシスタントを装った悪意のある拡張機能が発見されました。「ClawdBot Agent - AI Coding Assistant」と名乗るこの拡張機能は、インストールしたユーザーのシステムに密かにマ...
雑記

パキスタン関連ハッカー集団がインド政府機関を標的に ー 新たな攻撃手法「Gopher Strike」「Sheet Attack」を解析

セキュリティ企業Zscaler ThreatLabzが、パキスタンを拠点とする脅威アクターによるインド政府機関への2つのサイバー攻撃キャンペーンを検出しました。「Gopher Strike」と「Sheet Attack」と名付けられたこれらの攻撃は、これまで文書化されていなかった新しい手法を使用しており、国家支援...
雑記

WhatsApp、スパイウェア対策の新セキュリティモード「Strict Account Settings」を導入

Metaは2026年1月、WhatsAppに新たなセキュリティ機能「Strict Account Settings(厳格アカウント設定)」を追加すると発表しました。この機能はApple iOSの「ロックダウンモード」やAndroidの「高度な保護機能」に類似したもので、ジャーナリストや著名人など、高度なサイバー攻...
雑記

インドの納税者を狙うフィッシング攻撃:Blackmoonマルウェアの多段階感染手法を解説

サイバーセキュリティ研究者が、インドのユーザーを標的とした継続的なサイバー諜報キャンペーンを発見しました。この攻撃では、インド所得税局を装ったフィッシングメールを使用し、被害者に悪意のあるアーカイブをダウンロードさせることで、多段階のバックドアを仕掛けています。eSentire脅威対応ユニット(TRU)の調査によ...