セキュリティ

雑記
ポーランドCERT、風力・太陽光発電所30施設以上への協調サイバー攻撃を公表

ポーランドのコンピュータ緊急対応チーム(CERT Polska)は、同国のエネルギーインフラを標的とした大規模な協調サイバー攻撃について詳細を公表しました。この攻撃は2025年12月29日に発生し、30以上の風力発電所と …

雑記
イラン政府系ハッカー「RedKitten」が人権団体を標的に|巧妙なサイバー攻撃の手口を解説

2026年1月、イラン政府の利益に沿ったペルシャ語話者の脅威アクターによる新たなサイバー攻撃キャンペーンが確認されました。「RedKitten」と名付けられたこの攻撃は、人権侵害を記録するNGOや活動家を標的としており …

雑記
Mandiant警告:ShinyHuntersスタイルのボイスフィッシング攻撃がMFAを突破しSaaSプラットフォームを侵害

Google傘下のセキュリティ企業Mandiantが、金銭目的のハッキンググループ「ShinyHunters」の手法と一致する脅威活動の拡大を確認したと発表しました。この攻撃は高度なボイスフィッシング(ビッシング)と偽の …

雑記
中国系ハッカー集団UAT-8099がアジアのIISサーバーを標的に:BadIIS SEOマルウェアの脅威

サイバーセキュリティ研究者らが、中国と関連があるとされる脅威アクター「UAT-8099」による新たな攻撃キャンペーンを発見しました。2025年後半から2026年初頭にかけて実行されたこの攻撃は、アジア地域の …

雑記
Chrome拡張機能がChatGPTの認証トークンを窃取、アフィリエイトリンクも悪用する手口が発覚

サイバーセキュリティ研究者らが、Googleの公式Chrome Web Store で配布されていた悪意あるブラウザ拡張機能を発見しました。これらの拡張機能は、アフィリエイトリンクのハイジャック、ユーザーデータの窃取、そ …

雑記
【緊急】Ivanti EPMMに深刻な脆弱性発見、認証不要でリモートコード実行の危険性

2026年1月29日、Ivantiはエンドポイント管理ソリューション「Endpoint Manager Mobile(EPMM)」において、認証なしでリモートから任意のコードを実行される可能性がある重大な脆弱性を公開しま …

雑記
100以上のエネルギーシステム調査でOTサイバーセキュリティの深刻な脆弱性が明らかに

エネルギーインフラを支える変電所、発電所、制御センターのサイバーセキュリティに関する大規模調査が実施され、その結果が業界に警鐘を鳴らしています。OMICRON社が世界中の100以上の施設から収集したデータを分析したところ …

雑記
週刊セキュリティ速報:新たなRCE脆弱性、ダークネット摘発、カーネルバグなど27件以上の重要ニュース

2026年1月最終週のサイバーセキュリティ情勢を包括的にまとめた週刊レポートが公開されました。今週は小さな変更が大きな問題を引き起こすケースが多く報告されており、派手なインシデントではなく、見逃しやすい静かな変化が蓄積し …

10 / 14 ページ