BTC $64,726.21 +0.51%
ETH $1,914.83 +0.35%
BNB $603.11 -0.44%
XRP $1.00 +0.03%
SOL $77.11 +1.61%
TRX $0.3333 +0.79%
DOGE $0.0704 +0.09%
ADA $0.1741 -0.14%
BCH $204.39 -0.07%
LINK $9.49 -0.23%
HYPE $58.66 -0.93%
AAVE $89.51 +1.67%
SUI $0.6576 -2.85%
XLM $0.1548 -2.14%
ZEC $506.09 -1.96%
BTC $64,726.21 +0.51%
ETH $1,914.83 +0.35%
BNB $603.11 -0.44%
XRP $1.00 +0.03%
SOL $77.11 +1.61%
TRX $0.3333 +0.79%
DOGE $0.0704 +0.09%
ADA $0.1741 -0.14%
BCH $204.39 -0.07%
LINK $9.49 -0.23%
HYPE $58.66 -0.93%
AAVE $89.51 +1.67%
SUI $0.6576 -2.85%
XLM $0.1548 -2.14%
ZEC $506.09 -1.96%

サイバーセキュリティ

すべて
記事
速報

マイクロソフトのClickFix攻撃活動は、BNBスマートチェーンを利用して悪意のある命令をホスティングし、毎日数千台のデバイスが標的にされています。

マイクロソフトの脅威インテリジェンスはXプラットフォームで発表し、一連の侵害されたウェブサイトのクラスターがClickFixとEtherHiding技術を使用してマルウェアを拡散していることを発見したと述べています。攻撃活動は毎日、世界中の数千台の企業および消費者デバイスに対して行われています。攻撃者はBase64エンコードされたJavaScriptを注入してBNBスマートチェーン(BNB Smart Chain)RPCゲートウェイに接続し、スマートコントラクトに保存された次の段階の指示を取得します。コントラクトの内容はデプロイ者のウォレットのみが変更できるため、従来の取り下げ手段では対処が難しいです。攻撃は偽の確認コードを使ってユーザーを騙し、実行ダイアログを開かせ、クリップボードの内容を貼り付けて攻撃者の命令を実行させるもので、conhost、cmd、PowerShell、mshtaなどのさまざまなシステムツールの悪用やコマンドの混乱技術が含まれています。成功裏に実行されると、資格情報の露出、持続的な確立、横移動、さらにはランサムウェア攻撃を引き起こす可能性があります。マイクロソフトは企業に対してDefenderの多層防護を有効にし、コマンドラインツールを制限し、PowerShellスクリプトのログ記録を有効にすることを推奨し、ユーザーに対して不明なソースのコマンドを実行ウィンドウやターミナルに貼り付けて実行しないよう警告しています。

工業情報化部のサイバーセキュリティプラットフォームがClaude Codeの安全なバックドアリスクを警告

工業情報化部のネットワークセキュリティ脅威と脆弱性情報共有プラットフォーム(NVDB)が7月8日に通報したところによると、最近、アメリカのAnthropic社が開発したAIプログラミングツールClaude Codeに深刻なセキュリティバックドアのリスクが存在することが監視によって発見されました。通報によれば、影響を受けるClaude Codeのバージョンは2.1.91から2.1.196です。このツールには監視メカニズムが内蔵されており、ユーザーの同意なしに、リモートサーバーにユーザーの地域、IDなどの敏感なデータを無断で送信することができます。公式は、関連する機関やユーザーに対して、直ちに全面的な調査を行い、上記の影響を受けたバージョンの端末をアンインストールするか、関連するバックドアコードが削除された最新の安全バージョンにアップグレードすることを推奨しています。また、コアビジネスネットワーク内の開発ツールの外部接続権限の管理とトラフィック監視を強化し、敏感なデータの不正な外部送信を防ぐべきです。

欧州中央銀行は銀行にAIサイバーセキュリティ脅威に対処する計画の提出を求めています。

欧州中央銀行は、AnthropicのClaude Mythosなどの最前線のAIモデルによるサイバーセキュリティへの脅威の高まりに対処するため、銀行に計画を策定するよう求めています。欧州中央銀行が各銀行のCEOに送った手紙の中で、欧州中央銀行の最高監督責任者クラウディア・ブッヘは、貸出機関に10月末までに行動計画を提出するよう求めました。彼女は、銀行に対してソフトウェアパッチの更新を加速し、AI駆動のサイバー防御を強化し、第三者の供給業者に対する監視を強化するよう促しました。同時に、長期的には銀行がインフラの現代化を実現する必要があると述べました。ブッヘは、「欧州中央銀行は、重要な機関に対し、進化し続ける脅威の状況の影響を即座に評価し、関連する管理を強化するための具体的な措置を概説した包括的な行動計画を策定するよう呼びかけています。」と述べました。欧州中央銀行の総裁ラガルドは先月、人工知能が金融危機を引き起こす可能性があると警告し、銀行のCEOが準備を整え、対策には多大な投資が必要であることを認識する必要があると述べました。欧州中央銀行は109の銀行に対して厳しいシナリオでのサイバー攻撃テストを実施し、発見されたほとんどの脆弱性は解決されています。

アメリカはロシアのハッカー会社Operation Zeroに制裁を科し、暗号通貨を利用して機密ソフトウェアを盗む疑いがある。

アメリカ財務省海外資産管理局(OFAC)は、ロシアのサイバーセキュリティ会社Operation Zeroおよびその責任者Sergey Sergeyevich Zelenyukに対して制裁を発表しました。これは、同社が暗号通貨を通じてアメリカの商業機密窃盗活動を資金提供しているとされるためです。今回の制裁には、他に5名の関連個人も含まれており、彼らはネットワーク攻撃ツールを利用してアメリカの国家安全保障を脅かすとされています。この行動は、昨年のアメリカ司法省の調査に基づいています。オーストラリア市民のPeter Williamsは、彼が勤務していたアメリカの防衛請負業者から専有ソフトウェアを盗み出し、数百万ドルの暗号資産を報酬としてOperation Zeroに機密情報を渡したことを認めています。Williamsは、2件の商業機密窃盗罪に有罪を認めました。アメリカ財務省は、Operation Zeroが主に脆弱性悪用ツール(exploits)の取引を行っており、これらのツールはソフトウェアの脆弱性を利用して不正アクセスを取得したり、データを盗んだり、デバイスを制御したりすることができると述べています。同社はまた、攻撃を実行した者に報酬を支払う報奨制度を通じて資金を提供しています。財務長官のScott Bessentは、誰かがアメリカの商業機密を盗んだ場合、アメリカ政府は責任を追及し、敏感な技術と国家安全保障を引き続き保護すると述べています。

2025 年間報告約 60 件「レンチ攻撃」事件、歴史的記録を樹立

加密分析会社 TRM Labs のグローバル政策および政府関係責任者アリ・レッドボードは指摘しています。「2025 年は記録的なワンツー攻撃の年であり」、年間で約 60 件の暗号資産保有者に対する実体攻撃が報告されています。この数字は、既知のワンツー攻撃の次に多い 2024 年(約 41 件)や 2021 年(36 件)を大きく上回っています。ワンツー攻撃の実際の数は正確に統計を取るのが難しいですが、被害者のリスクは確実に高まっており、少なくとも一般の人々のこの種の脅威に対する認識は高まっています。「実際の数字はこれよりもはるかに高い可能性があります」とレッドボードは付け加えました。「多くの事件は単なる強盗や侵入盗として登録され、暗号資産の要素は無視されています。また、他の事件は被害者がためらったり、法執行機関が暗号関連の犯罪を処理する能力に疑問を持ったために報告されていません。」「ワンツー攻撃」と呼ばれるこの種のサイバーセキュリティリスクは、最も精密な暗号化とデータセキュリティ対策でさえも物理的な脅迫によって崩壊する可能性があるという概念に由来しています------まるで「5ドルのワンツー」で脅されるシーンのように。
app_icon
ChainCatcher Building the Web3 world with innovations.