BTC $85,859.49 +1.02%
ETH $2,712.67 +0.72%
BNB $792.00 +0.51%
XRP $1.51 +1.07%
SOL $120.87 -0.04%
TRX $0.3348 -0.09%
DOGE $0.0956 +2.96%
ADA $0.2713 +11.10%
BCH $318.58 -0.01%
LINK $14.14 +0.89%
HYPE $91.43 +1.69%
AAVE $181.05 -0.71%
SUI $1.22 +3.56%
XLM $0.2234 +3.86%
ZEC $1,322.58 -0.58%
AAPL $332.49 -0.28%
AMZN $251.20 -0.46%
GOOGL $343.17 -0.30%
MSFT $514.20 -0.76%
META $725.81 -0.52%
NVDA $235.25 +0.28%
TSLA $371.80 +0.04%
SNDK $1,723.89 +0.45%
INTC $116.66 -0.96%
SPCX $159.93 +0.54%
MU $1,077.01 +0.98%
AMD $633.32 -0.02%
BTC $85,859.49 +1.02%
ETH $2,712.67 +0.72%
BNB $792.00 +0.51%
XRP $1.51 +1.07%
SOL $120.87 -0.04%
TRX $0.3348 -0.09%
DOGE $0.0956 +2.96%
ADA $0.2713 +11.10%
BCH $318.58 -0.01%
LINK $14.14 +0.89%
HYPE $91.43 +1.69%
AAVE $181.05 -0.71%
SUI $1.22 +3.56%
XLM $0.2234 +3.86%
ZEC $1,322.58 -0.58%
AAPL $332.49 -0.28%
AMZN $251.20 -0.46%
GOOGL $343.17 -0.30%
MSFT $514.20 -0.76%
META $725.81 -0.52%
NVDA $235.25 +0.28%
TSLA $371.80 +0.04%
SNDK $1,723.89 +0.45%
INTC $116.66 -0.96%
SPCX $159.93 +0.54%
MU $1,077.01 +0.98%
AMD $633.32 -0.02%

サイバーセキュリティ

すべて
記事
速報

first_img OpenAI はウクライナ政府に Daybreak サイバーセキュリティツールを提供しました

OpenAIはウクライナのデジタル変革省にAI脆弱性発掘ツールDaybreakを提供し、ロシアのハッカーが発見する前にソフトウェアの脆弱性を特定し修正するために使用されることを発表しました。このニュースは水曜日に国連総会の期間中に発表され、ウクライナのサンフランシスコ総領事Dmytro KushnerukとOpenAIの国家安全保障政策責任者Sasha Bakerによって共同で発表されました。DaybreakはOpenAIのフラッグシップ大モデルGPT-5.6 Solに基づいており、古いシステムをスキャンして弱点を探し、疑わしい脆弱性が悪用可能かどうかを検証し、パッチがリリースされる前にそれが本当に脆弱性を封じ込めているかを確認します。OpenAIは以前にフランス、ドイツ、ポーランドのサイバー機関にモデルを提供しており、ポーランドのCERT Polskaはこれを利用して商用ルーターソフトウェアの6つの脆弱性を発見し、すべてがメーカーによって修正されました。ウクライナのCERT-UAは2025年に近く6000件のサイバー攻撃を処理し、2024年に比べて37%増加しました。地方政府と政府機関が最も大きな影響を受けています。この提供は、OpenAIが9月3日に約束した10億ドルの補助金計画に続くもので、この計画は数週間以内に「パートナー国」に拡大するとされています。英国王立連合軍種研究所の研究員Jamie MacCollはBBCに対し、西側企業も活発な戦闘地域から貴重な情報を得ることができると述べました。

first_img Chainalysis:北朝鮮とイランのハッカーがオンチェーンのマルウェアの書き込み量を420%増加させる

Cointelegraph の報道によると、Chainalysis の報告は、過去 12 ヶ月間に攻撃者が公共ブロックチェーン上に悪意のあるソフトウェアの指示やインフラ情報を保存する回数が 420% 増加したことを示しています。国家背景のハッカーは、四半期ごとに約 3 分の 2 の新たな活動を寄与しています。Chainalysis は、以前は特定されていなかった Tron、Aptos、および BNB Smart Chain の活動を北朝鮮背景の組織 UNC5342 に関連付けています。報告書は、Tron と Aptos の取引におけるコーディングポインタが感染したデバイスを同じ BSC 取引に導くことを示しており、その取引にはリモートアクセスとデータ窃取インフラに接続するための暗号化されたサーバーアドレスと設定データが含まれています。公共ブロックチェーン上の情報は、ドメイン名、サーバー、またはコードリポジトリが閉鎖された後でもアクセス可能であり、悪意のあるソフトウェア活動の持続性を高めています。2025 年には、北朝鮮のハッカーが EtherHiding という類似の技術を使用して、スマートコントラクトに盗難コインコードを埋め込んでいました。さらに、2025 年 7 月以降、悪意のあるブロックチェーンへの書き込み量が 440% 増加しました。その時、高容量のオープンソース中国 AI モデルが悪意のあるコードを生成する能力を持ち始めました。Chainalysis のネットワーク犯罪研究責任者である Eric Jardine は、明確な時間的関連を発見したと述べていますが、攻撃者がこれらのモデルを使用したことを証明することはできませんでした。Chainalysis は、イラン情報省に関連する可能性のある脅威行為者を特定し、ビットコインブロックチェーンにコーディングされたコマンドと制御ルーティングデータを書き込み、中本聡と歴史的に関連のある有名なアドレスに小額の支払いを送信しました。このアドレスは攻撃者とは無関係であり、感染したデバイスが更新指示を取得するための恒久的な公共の場所として機能します。

first_img 欧州連合の「ネットワーク弾力性法案」が発効し、暗号ウォレットメーカーは24時間以内に脆弱性を報告する必要があります。

Cointelegraph の報道によると、EUの「サイバー耐性法案」(CRA)が9月11日に正式に施行され、暗号ハードウェアおよびソフトウェアウォレットプロバイダーは、悪用されている脆弱性や重大なセキュリティ脆弱性を発見した場合、24時間以内に早期警告報告を提出し、72時間以内に完全通知を提出することが求められます。製造業者は、是正または緩和措置を講じた後、14日以内に最終報告を提出する必要があり、重大な事件は1ヶ月以内に報告を完了しなければなりません。欧州委員会は、新しい報告要件が消費者と企業をサイバー脅威からより良く保護することを目的としており、EU市場で販売される「デジタル要素を含む製品」に適用され、EUのより広範なサイバーセキュリティ戦略に基づいていると述べています。最終草案の罰則条項によれば、第13条および第14条の規定に従わない企業は、最高1500万ユーロ(約1730万ドル)または全世界の年商の2.5%の行政罰金に直面する可能性があり、高い方が適用されます。不正確、不完全、または誤解を招く情報を提供した場合も、最高500万ユーロの罰金が科されることになります。この措置が導入される前に、複数のハードウェアウォレットメーカーが最近、ユーザーデータの漏洩事件を公表しました。9月4日、Trezorはその物流サプライヤーであるShipMonkが遭遇したデータ漏洩が約6.7万人のアメリカの顧客に影響を及ぼし、最初の推定の1.4万人を超えたことを明らかにしました;今週、TrezorとBitBoxは、緊急のセキュリティ通知を装ったフィッシングメールに注意するようユーザーに警告しました。6月には、Layer-1ブロックチェーンネットワークのZilliqaがそのLedgerアプリに脆弱性が存在することを警告し、攻撃者が公開チェーン上のデータを利用してユーザーの秘密鍵を復元する可能性があると述べました。

first_img 北朝鮮は第三国のITスタッフを利用してアメリカ企業に浸透し、暗号通貨で面接の支援者に報酬を支払っています。

NBCの報道によると、北朝鮮はイラン、レバノンなどの第三国からの遠隔ITスタッフを利用して、アメリカ企業に浸透し、武器計画の資金を調達している。アメリカおよび複数の外国機関が7月に発表した警告では、北朝鮮のITスタッフが「契約を結ぼうとしており、給与を北朝鮮の関連機関に送金する意図がある」と指摘しており、同時に企業に内部的な脅威をもたらし、データ漏洩、暗号通貨の盗難、敏感情報の窃取に関与している。アメリカなどの政府が反制を強化する中、北朝鮮はますます多くの第三国のITスタッフを利用して求職面接を行い、仕事の契約を得た後、関連するポジションは通常北朝鮮の工作員が引き継ぐと報じられている。これらの外国のITスタッフはLinkedInでスカウトされ、一部は月に約500ドルの暗号通貨を受け取り、「面接アシスタント」としてパートタイムで働いている。Cointelegraphは5月にサイバーセキュリティ会社CrowdStrikeのデータを引用し、北朝鮮に関連する国家ハッカーおよび脅威行為者が2025年に引き起こした暗号通貨の損失が20億ドルを超え、前年比51%増加したと報じた。韓国中央銀行は、世界的な制裁に直面しながらも、北朝鮮の2025年のGDPが3.5%成長すると見込んでいる。

first_img 米国司法省はCrowdStrikeと連携して、20年以上運営されていたSalityボットネットを破壊しました。

Decrypt の報道によると、CrowdStrike はアメリカ合衆国司法省と共に、2003 年以来活動していた Sality ピアツーピアボットネットワークを破壊したと発表しました。このボットネットは、過去 8 年間主に EggJagger マルウェアを通じて暗号通貨の支払いをハイジャックしており、このツールは被害者のクリップボード内の暗号通貨ウォレットアドレスを監視し、オペレーター自身のアドレスに置き換えることで、被害者が資金を見知らぬ人に送信することを引き起こします。CrowdStrike は、EggJagger というペイロードを通じて、オペレーターが少なくとも 1210 万ルーブル(約 15 万ドル)を盗んだと推定しています。盗まれた暗号通貨のほとんどは使用されておらず、CrowdStrike はこれらの未使用資産が 2025 年 1 月のピーク時に約 1.47 億ルーブル(名目上約 135 万ドル)の価値があると評価しています。Sality が今日まで生き残っている理由は、押収可能な中央サーバーがなく、感染したマシンが直接相互に通信しているためです。この多国籍の行動には、アメリカ、ブルガリア、ハンガリー、ルーマニアが関与しています。アメリカ合衆国司法省、FBI、および国防刑事捜査局は、アメリカ国内の Sality 関連ドメインを押収し、ヨーロッパの多くの国の警察も他のドメインを押収しました。CrowdStrike は、そのアーキテクチャの脆弱性を利用して、1.5 万台以上の感染したマシンを制御するハニーポットに隔離しました。オペレーターは SALTY SPIDER として追跡され、2023 年 9 月にはロシアの暗号通貨取引所 AvanChange に対してサービス拒否攻撃を行いました。

セキュリティ会社Huntress:ハッカーが偽のGoogle DocsとClaude.aiページを通じて暗号財布データを盗む

安全会社Huntressによると、ハッカーは偽のGoogle Docsファイル、GitHubにホストされた悪意のあるファイル、Claude.aiの偽ページを通じて、暗号通貨ユーザーに情報窃取マルウェアを広めています。攻撃者はソーシャルプラットフォームX上でCoinDeskの上級社員を装い、オンライン会議に参加するように誘導して、悪意のあるコードを含むGoogle Docs文書を開かせ、ユーザーにマルウェアを自らインストールさせるように仕向けています。MacユーザーはAtomic macOS Stealer(AMOS)の脅威に直面しており、ブラウザのパスワード、暗号ウォレットデータ、Telegramファイルを盗むことができます。Windowsユーザーには偽のGoogle API Connectorの更新がプッシュされ、インストール後にNetSupport RATと偽のLedgerハードウェアウォレットアプリが埋め込まれます。さらに、ハッカーはBingなどの検索エンジンに虚偽の広告を掲載し、ユーザーを偽のClaude.aiページに誘導して悪意のあるコマンドを実行させ、関連するマルウェアMacSyncとSectopRATはCookie、保存されたパスワード、リカバリーフレーズ、支払いカード情報を盗むことができます。安全会社Socketも同時期にChromeとEdgeを対象とした16種類の悪意のある拡張機能を発見しており、EVM、Solana、Tronのウォレット資産を空にすることができます。

工業情報化部のサイバーセキュリティプラットフォームがClaude Codeの安全なバックドアリスクを警告

工業情報化部のネットワークセキュリティ脅威と脆弱性情報共有プラットフォーム(NVDB)が7月8日に通報したところによると、最近、アメリカのAnthropic社が開発したAIプログラミングツールClaude Codeに深刻なセキュリティバックドアのリスクが存在することが監視によって発見されました。通報によれば、影響を受けるClaude Codeのバージョンは2.1.91から2.1.196です。このツールには監視メカニズムが内蔵されており、ユーザーの同意なしに、リモートサーバーにユーザーの地域、IDなどの敏感なデータを無断で送信することができます。公式は、関連する機関やユーザーに対して、直ちに全面的な調査を行い、上記の影響を受けたバージョンの端末をアンインストールするか、関連するバックドアコードが削除された最新の安全バージョンにアップグレードすることを推奨しています。また、コアビジネスネットワーク内の開発ツールの外部接続権限の管理とトラフィック監視を強化し、敏感なデータの不正な外部送信を防ぐべきです。

欧州中央銀行は銀行にAIサイバーセキュリティ脅威に対処する計画の提出を求めています。

欧州中央銀行は、AnthropicのClaude Mythosなどの最前線のAIモデルによるサイバーセキュリティへの脅威の高まりに対処するため、銀行に計画を策定するよう求めています。欧州中央銀行が各銀行のCEOに送った手紙の中で、欧州中央銀行の最高監督責任者クラウディア・ブッヘは、貸出機関に10月末までに行動計画を提出するよう求めました。彼女は、銀行に対してソフトウェアパッチの更新を加速し、AI駆動のサイバー防御を強化し、第三者の供給業者に対する監視を強化するよう促しました。同時に、長期的には銀行がインフラの現代化を実現する必要があると述べました。ブッヘは、「欧州中央銀行は、重要な機関に対し、進化し続ける脅威の状況の影響を即座に評価し、関連する管理を強化するための具体的な措置を概説した包括的な行動計画を策定するよう呼びかけています。」と述べました。欧州中央銀行の総裁ラガルドは先月、人工知能が金融危機を引き起こす可能性があると警告し、銀行のCEOが準備を整え、対策には多大な投資が必要であることを認識する必要があると述べました。欧州中央銀行は109の銀行に対して厳しいシナリオでのサイバー攻撃テストを実施し、発見されたほとんどの脆弱性は解決されています。
app_icon
ChainCatcher Building the Web3 world with innovations.