Linux

雑記
ロシア系APT28がWebhookとマクロを悪用した欧州標的攻撃「Operation MacroMaze」の全貌

ロシア政府系ハッカー集団APT28(別名Fancy Bear)が、西欧・中欧の特定組織を標的とした新たなサイバー攻撃キャンペーンを展開していたことが明らかになりました。S2 GrupoのLAB52脅威インテリジェンスチー …

雑記
Predatorスパイウェア、iOSのSpringBoardをフックしてカメラ・マイクの録音インジケーターを完全隠蔽

米国制裁対象の監視企業Intellexaが開発した商用スパイウェア「Predator」が、iOSのカメラ・マイク使用時に表示される録音インジケーター(緑色・オレンジ色のドット)を完全に無効化できることが、Jamf …

雑記
AIを悪用した攻撃者が55カ国600台以上のFortiGateデバイスを侵害──生成AIがサイバー攻撃の敷居を下げる現実

Amazon Threat Intelligenceの最新調査により、ロシア語話者の金銭目的の攻撃者が商用の生成AIサービスを悪用し、55カ国にわたる600台以上のFortiGateデバイスを侵害していたことが明らかにな …

雑記
CISA、Roundcubeの重大な脆弱性2件をKEVカタログに追加 ― 10年間潜伏していた致命的欠陥が実際に悪用される

米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は2026年2月20日、Roundcubeウェブメールソフトウェアに影響する2件のセキュリティ脆弱性を、既知の悪用脆弱性(KEV)カタログに追加しま …

雑記
「Starkiller」:本物のログインページを中継してMFAも突破する新型フィッシングサービスの脅威

セキュリティジャーナリスト Brian Krebs が報じた新たなフィッシング・アズ・ア・サービス(PhaaS)「Starkiller」は、従来のフィッシングサイトとは一線を画す手法で認証情報と多要素認証(MFA)を同時 …

雑記
Cline CLI 2.3.0にサプライチェーン攻撃──開発者のPCにOpenClawが無断インストールされた事件の全容

2026年2月17日、AIコーディングアシスタント「Cline CLI」のnpmパッケージが不正に改ざんされ、約4,000人の開発者のマシンに自律型AIエージェント「OpenClaw」が無断でインストールされる事件が発生 …

雑記
INTERPOL「レッドカード2.0作戦」:アフリカ16カ国のサイバー犯罪一斉摘発で651人逮捕、約6.5億円を回収

国際刑事警察機構(INTERPOL)が主導するサイバー犯罪撲滅作戦「レッドカード2.0」が、アフリカ16カ国の法執行機関の協力のもと実施され、651人の逮捕と430万ドル(約6.5億円)以上の資金回収という大きな成果を上 …

雑記
AI悪用の新時代:Androidマルウェア「PromptSpy」がGemini AIを操り自動で居座り続ける手口とは

サイバーセキュリティ企業ESETが、Google製の生成AI「Gemini」を実行フローの一部として悪用する史上初のAndroidマルウェア「PromptSpy」を発見しました。このマルウェアは、AIに画面情報を解析させ …

2 / 15 ページ