BTC $64,751.81 +0.57%
ETH $1,915.66 +0.38%
BNB $603.03 -0.44%
XRP $1.00 -0.08%
SOL $77.20 +1.72%
TRX $0.3335 +0.86%
DOGE $0.0704 +0.14%
ADA $0.1741 -0.02%
BCH $204.40 -0.07%
LINK $9.50 -0.01%
HYPE $58.71 -0.67%
AAVE $89.60 +1.75%
SUI $0.6575 -2.87%
XLM $0.1547 -2.20%
ZEC $506.44 -1.74%
BTC $64,751.81 +0.57%
ETH $1,915.66 +0.38%
BNB $603.03 -0.44%
XRP $1.00 -0.08%
SOL $77.20 +1.72%
TRX $0.3335 +0.86%
DOGE $0.0704 +0.14%
ADA $0.1741 -0.02%
BCH $204.40 -0.07%
LINK $9.50 -0.01%
HYPE $58.71 -0.67%
AAVE $89.60 +1.75%
SUI $0.6575 -2.87%
XLM $0.1547 -2.20%
ZEC $506.44 -1.74%

ネットワークセキュリティ

すべて
記事
速報

AppleがmacOSの画面共有の脆弱性を緊急修正、Macが暗号通貨マイニングに使用されていることが明らかに。

The Hacker Newsによると、オランダ国家サイバーセキュリティセンター(NCSC)は、AppleのmacOSの画面共有コンポーネントにおいて最近修正された深刻な認証の脆弱性(CVE-2026-65400、CVSSスコア9.8)が実際に悪用されていると警告しています。攻撃者は有効な認証情報なしでインターネットに露出した(ポート5900)Macにアクセスし、モネロのマイニングプログラムを植え付けることができます。Appleは8月6日にmacOS Tahoe 26.6.1、Sequoia 15.7.9およびSonoma 14.8.9の緊急更新でこの脆弱性を修正し、状態管理を改善して認証の検証を強化しました。NCSCは、複数の攻撃において攻撃者がroot権限を取得し、マイニングソフトウェアを展開したことを確認しています。セキュリティ研究者@osxreverserは、同じコンポーネントにおける別の事前認証の脆弱性(こちらも26.6で修正)を明らかにし、ターゲットIPのみでパスワード認証をバイパスでき、ユーザー名なしで利用できることを示しました。Calif社によると、研究者はわずか4時間でAIを利用して2つの脆弱性の実用的な攻撃コードを開発したことが示されており、AIが脆弱性の発見から攻撃コードの開発までの時間を大幅に短縮していることがわかります。ユーザーには直ちにシステムを更新することをお勧めします。更新できない場合は、画面共有機能を無効にしてください。

フランスの税務データが漏洩し、約67.8万人が影響を受け、暗号資産保有者に対する暴力攻撃のリスクが高まる可能性がある。

フランスの財務大臣は、ハッカーが6月末にフランス公共財政総局のシステムに侵入し、個人および企業の納税者データを盗んだことを確認しました。フランスのサイバー攻撃を追跡するプラットフォームFrenchBreachesによると、この事件は約678,437人に影響を与え、フランスの人口の約1%に相当しますが、具体的な人数はまだ調査中で、最終的には確認されていません。漏洩したデータには、名前、生年月日、家庭住所、電話番号、電子メール、税務識別情報、収入データなどの敏感な情報が含まれているとされています。その中で、約27,000人の税収は少なくとも10万ユーロ、386人は100万ユーロを超え、さらに8人は1000万ユーロを超えています。報道によれば、このデータベースはダークウェブ市場で数千ユーロの価格で販売されています。攻撃者はZeroBytesを名乗り、内部検索ツールを通じて関連記録を抽出したと主張し、その後発見されてアクセスが遮断されたとされています。この事件は暗号業界に懸念を引き起こしています。なぜなら、近年フランスでは暗号保有者に対する「レンチ攻撃」の暴力的な強盗事件が明らかに増加しているからです。高所得者層、住所、連絡先が漏洩すれば、犯罪者により正確なターゲットリストが提供される可能性があります。

研究者は20未満のAIプロンプトを使用してZoomの脆弱性を発見し、24時間以内に攻撃チェーンを構築しました。

Decrypt の報道によると、イスラエルのサイバーセキュリティ企業 ASecurity が発表した報告書によれば、ある研究者が公開されている AI モデルを使用し、24 時間以内に 20 件未満のプロンプトを通じて Zoom の注釈ツールに複数の脆弱性を発見し、利用可能な攻撃チェーンを構築したとのことです。この脆弱性は CVE-2026-53413、CVE-2026-53414、CVE-2026-53415 と番号付けされており、攻撃者は会議中に被害者の操作なしでリモートでコードを実行し、デバイスを制御し、データを盗み、マイクやカメラを起動することができます。この攻撃は Windows、macOS、Linux、Android および iOS 版の Zoom で有効であることが確認されており、ASecurity はそのレベルを「国家級」と称しています。従来、このような利用ツールを構築するには専門チームが数ヶ月の作業と巨額の予算を必要としました。ASecurity は 6 月 10 日に Zoom に最初の脆弱性を報告し、Zoom は 6 月 22 日から 7 月 20 日の間に修正を順次公開しましたが、エンドツーエンドの暗号化会議におけるサーバー側の防護は悪意のあるメッセージをフィルタリングできず、ユーザーは手動で更新する必要があります。Zoom のスポークスマンは問題が解決されたことを確認し、ユーザーに最新バージョンを維持するように勧めました。

OpenAIがGPT-5.6-Cyberモデルを発表し、脆弱性発見とセキュリティ研究能力を向上させました。

OpenAIはネットワークセキュリティ防御プランDaybreakを拡張し、ネットワークセキュリティ分野専用のGPT-5.6-Cyberモデルを発表しました。これは、認可されたセキュリティ研究者や防御チームが脆弱性発見、脅威分析、セキュリティテスト能力を向上させることを目的としています。攻撃者がAIを利用してより迅速かつ大規模なネットワーク攻撃を仕掛ける中、防御側は先進的なAI能力を事前に取得する必要があります。今回のDaybreakは2種類のアクセス権を提供します:Daybreak Blueは大多数の防御チーム向けで、脆弱性発見、安全コードレビュー、マルウェア分析、インシデントレスポンス、パッチ検証に使用されるGPT-5.6 Solなどの汎用モデルを提供します。一方、Daybreak Redは高度なセキュリティ研究向けで、認可された脆弱性研究、脆弱性検証、セキュリティテストに使用されるGPT-5.6-Cyberを提供します。GPT-5.6-CyberはGPT-5.6 Solを基にトレーニングされ、ネットワークセキュリティタスクに最適化されており、ゼロデイ脆弱性の発見や脆弱性悪用チェーンの分析などが含まれます。実際の脆弱性研究に使用され、Chrome V8 JavaScriptエンジンを含むソフトウェアの高危険脆弱性が発見されています。さらに、OpenAIはGPT-5.6-Cyberがモバイルオペレーティングシステムの権限昇格脆弱性、データベースのリモートコード実行脆弱性、オペレーティングシステムカーネルの数百の権限昇格脆弱性など、さまざまな分野の高危険脆弱性の発見にも役立ったと述べています。OpenAIは同時に、Daybreak Redは承認された個人および組織にのみ開放され、アクセス権は認証、アカウントセキュリティ、監視、使用制限、法的声明などの手段によって制御されると強調しています。会社は、高度なネットワークセキュリティモデルの悪用リスクを低減するために、セキュリティ監視、権限管理、モデルセキュリティテストを強化し続けると述べています。

ZEUSはネットワークセキュリティ事件のため、一時的にインフラをオフラインにし、顧客の資金損失はないと発表しました。

Bitcoin News は X プラットフォームで、ZEUS が過去数時間内に発生したサイバーセキュリティ事件により、基盤を一時的にオフラインにしたと発表しました。ZEUS は、攻撃が緩和され、サービスは全面的なセキュリティ監査を完了し、運営を再開するまでオフラインのままであると述べています。ZEUS は、顧客の資金損失はなく、現在も顧客の資金がリスクにさらされていないとしています。Lightning Service Provider のチャンネルが閉鎖された顧客は、サービスが復旧した後に代替チャンネルを受け取ることになります。現在の調査によると、ZEUS はこの事件が自身の基盤に限られているようであり、Lightning ノードソフトウェアの脆弱性によって引き起こされた証拠はないと述べています。ZEUS は、信頼できる実行環境と Validating Lightning Signer プロジェクトを使用して基盤を強化しており、このプロジェクトは今後発表されるアーキテクチャにおいてこのような攻撃を緩和することを目的としていると付け加えています。ZEUS は、調査が進むにつれて更新を提供し続けると述べています。

CertiK:レンチ攻撃による損失が約12倍に急増、運営の安全が防止の新たな核心となる

Web3 セキュリティ会社 CertiK は『2026 年上半期のスパナ攻撃レポート』を発表しました。レポートによると、2026 年上半期に世界で記録された公に確認されたスパナ攻撃事件は 52 件で、前年同期比で 33.3% 増加しました。関連する損失は約 1.24 億ドルで、前年同期比で約 11.8 倍の増加です。レポートは、攻撃者が技術的な脆弱性の利用から資産保有者およびその現実の関係ネットワークをターゲットにした攻撃に移行していることを指摘しています。侵入強盗事件は 2025 年上半期の 1 件から 20 件に増加し、同期間の事件総数の 41% を占めています。ヨーロッパは攻撃の多発地域となり、フランスでは 33 件が発生し、世界のケースの 63.5% を占めています。CertiK は、現実世界のリスクがデジタル資産のセキュリティにとって重要な課題となる中、企業や高価値の個人がより包括的な防護システムを構築する必要があると述べています。CertiK は運用セキュリティサービスを開始し、身元、家庭、住所、旅行経路などの情報露出リスクを特定する手助けをしています。また、CertiK Security Workspace を通じてオフチェーンの情報、オンチェーンの取引、AML リスク信号を関連付け、機関がネット犯罪活動を追跡し分析するのを支援しています。さらに、CertiK は国際刑事警察機構や欧州刑事警察機構などの国際法執行機関との協力を強化し、国境を越えた攻撃の調査や安全政策の研究に技術的支援を提供しています。
app_icon
ChainCatcher Building the Web3 world with innovations.