OpenAIは、米国で月額20ドルのChatGPT Plusを無料で提供していますが、このオファーは一部のアカウントのみが対象で、期間限定のキャンペーンです。 現在、OpenAIには3つのサブスクリプションがあります: ChatGPT Go:月額8米ドル ChatGPT Plus:月額20米ドル ChatGPT Pro:月額200米ドル 一部の地域では、期間限定でGPT Goを無料で利用できますが、これまでOpenAIで最も人気のあるサブスクリプションであるChatGPT…
OpenAIは、米国で月額20ドルのChatGPT Plusを無料で提供していますが、このオファーは一部のアカウントのみが対象で、期間限定のキャンペーンです。 現在、OpenAIには3つのサブスクリプションがあります: ChatGPT Go:月額8米ドル ChatGPT Plus:月額20米ドル ChatGPT Pro:月額200米ドル 一部の地域では、期間限定でGPT Goを無料で利用できますが、これまでOpenAIで最も人気のあるサブスクリプションであるChatGPT…
フィッシングは、対策チームが訓練してきたような雑な偽ログインページ詐欺ではもはやありません。セッションを盗み、多要素認証(MFA)を突破し、アカウント乗っ取りを大規模に自動化するために作られた、洗練され商業化された産業となっています。 Flareの研究者は最近、サイバー犯罪の地下世界におけるフィッシングキット経済を分析しました。…
フィッシングは、対策チームが訓練してきたような雑な偽ログインページ詐欺ではもはやありません。セッションを盗み、多要素認証(MFA)を突破し、アカウント乗っ取りを大規模に自動化するために作られた、洗練され商業化された産業となっています。 Flareの研究者は最近、サイバー犯罪の地下世界におけるフィッシングキット経済を分析しました。…
セキュリティチームが戦っているのは攻撃の増加だけではありません。攻撃はより高速化しており、検知から被害発生までのギャップは日々縮まっています。 AIがフィッシング、なりすまし、自動偵察を加速させる中、最も弱いリンクが依然として人間の意思決定である以上、従来の「検知して対応する」アプローチでは追いつけないことが組織で明らかになりつつあります。…
セキュリティチームが戦っているのは攻撃の増加だけではありません。攻撃はより高速化しており、検知から被害発生までのギャップは日々縮まっています。 AIがフィッシング、なりすまし、自動偵察を加速させる中、最も弱いリンクが依然として人間の意思決定である以上、従来の「検知して対応する」アプローチでは追いつけないことが組織で明らかになりつつあります。…
マルバタイジング(悪意ある広告)キャンペーンが、NexShieldという偽の広告ブロック用Chrome/Edge拡張機能を使用し、ClickFix攻撃の準備として意図的にブラウザをクラッシュさせています。 この攻撃は今月初めに確認され、企業環境に展開される新しいPythonベースのリモートアクセスツール「ModeloRAT」を配布していました。 Chrome Web Storeから削除されたNexShield拡張機能は、1,400万人以上のユーザーを持つ正規の広告ブロッカーuBlock…
マルバタイジング(悪意ある広告)キャンペーンが、NexShieldという偽の広告ブロック用Chrome/Edge拡張機能を使用し、ClickFix攻撃の準備として意図的にブラウザをクラッシュさせています。 この攻撃は今月初めに確認され、企業環境に展開される新しいPythonベースのリモートアクセスツール「ModeloRAT」を配布していました。 Chrome Web Storeから削除されたNexShield拡張機能は、1,400万人以上のユーザーを持つ正規の広告ブロッカーuBlock…
ベルギーのソフトウェアセキュリティ系スタートアップが、人工知能を用いてペネトレーションテストに伴う時間・コスト・労力を削減するため、6,000万ドルを調達した。 DST Globalが主導したシリーズBの資金調達により、Aikido SecurityはAI駆動のペンテストに一層注力できるようになる。ベルギー・ヘントに拠点を置く同社は、AIペンテストは人間のテスターよりも速く、安く、効果的だと見ていると、共同創業者兼CEOのWillem…
ベルギーのソフトウェアセキュリティ系スタートアップが、人工知能を用いてペネトレーションテストに伴う時間・コスト・労力を削減するため、6,000万ドルを調達した。 DST Globalが主導したシリーズBの資金調達により、Aikido SecurityはAI駆動のペンテストに一層注力できるようになる。ベルギー・ヘントに拠点を置く同社は、AIペンテストは人間のテスターよりも速く、安く、効果的だと見ていると、共同創業者兼CEOのWillem…
連邦規制当局は、規制対象の医療関連企業およびサードパーティベンダーに対し、保護対象保健情報をより適切に保護するため、システム、ソフトウェア、医療機器の堅牢化を進めるよう助言している。 これには、組織が脆弱性の継続的なパッチ適用、ソフトウェアの更新、セキュリティ設定の適切な構成、不要なソフトウェアの無効化または削除を確実に行うことが含まれる。…
連邦規制当局は、規制対象の医療関連企業およびサードパーティベンダーに対し、保護対象保健情報をより適切に保護するため、システム、ソフトウェア、医療機器の堅牢化を進めるよう助言している。 これには、組織が脆弱性の継続的なパッチ適用、ソフトウェアの更新、セキュリティ設定の適切な構成、不要なソフトウェアの無効化または削除を確実に行うことが含まれる。…
ビデオプレーヤー OTAアップデートはソフトウェア定義車両に不可欠な要素であり、メーカーにとって車両を遠隔で修正・アップグレードするための便利な手段を提供する。適切に保護されていない場合、OTAアップデートはデータ窃取、マルウェア注入、車両盗難、さらには負傷の入り口になり得る。…
ビデオプレーヤー OTAアップデートはソフトウェア定義車両に不可欠な要素であり、メーカーにとって車両を遠隔で修正・アップグレードするための便利な手段を提供する。適切に保護されていない場合、OTAアップデートはデータ窃取、マルウェア注入、車両盗難、さらには負傷の入り口になり得る。…
「厳しい愛」のキャンペーンは、死なないゾンビのようなMicrosoftプロトコルを葬り去ろうとする最新の試みだ。 Googleのセキュリティ部門Mandiantは、古く極めて安全性の低いNTLMv1認証プロトコルの使用を組織にやめさせるための、異例の戦術を考案した。攻撃者にとってNTLMv1の認証情報の解読を容易にするデータルックアップを公開する、というものだ。 Mandiantによれば狙いは、NTLMv1(NT LAN Manager version…
「厳しい愛」のキャンペーンは、死なないゾンビのようなMicrosoftプロトコルを葬り去ろうとする最新の試みだ。 Googleのセキュリティ部門Mandiantは、古く極めて安全性の低いNTLMv1認証プロトコルの使用を組織にやめさせるための、異例の戦術を考案した。攻撃者にとってNTLMv1の認証情報の解読を容易にするデータルックアップを公開する、というものだ。 Mandiantによれば狙いは、NTLMv1(NT LAN Manager version…
金融セクターのFortune 100企業を標的としたランサムウェア攻撃者は、「PDFSider」と呼ばれる新しいマルウェア亜種を使用し、Windowsシステム上で悪意のあるペイロードを配布しました。 攻撃者は、テクニカルサポート担当者になりすましてリモートアクセスを得ようとするソーシャルエンジニアリングを用い、従業員にMicrosoftのQuick Assistツールをインストールさせるようだまそうとしました。…
金融セクターのFortune 100企業を標的としたランサムウェア攻撃者は、「PDFSider」と呼ばれる新しいマルウェア亜種を使用し、Windowsシステム上で悪意のあるペイロードを配布しました。 攻撃者は、テクニカルサポート担当者になりすましてリモートアクセスを得ようとするソーシャルエンジニアリングを用い、従業員にMicrosoftのQuick Assistツールをインストールさせるようだまそうとしました。…
2024年の世界的障害後に被った損失をめぐってCrowdStrikeを提訴した同社株主の一団は、損失回収を望むなら振り出しに戻らざるを得ない。テキサス州の判事が、請求の主張が十分に示されていないと判断したためだ。…
2024年の世界的障害後に被った損失をめぐってCrowdStrikeを提訴した同社株主の一団は、損失回収を望むなら振り出しに戻らざるを得ない。テキサス州の判事が、請求の主張が十分に示されていないと判断したためだ。…
企業ネットワークへの盗まれたアクセスを販売したとして告発されていたヨルダン人の男が、米連邦裁判所で有罪を認め、数十社に紐づく不正なログイン認証情報を販売したことを認めた。司法省は、このサイバー犯罪経済において、アクセスブローカーが引き続き重要な役割を果たしていることを浮き彫りにする事件として、この答弁を確認した。 「r1z」などの別名を使用していたFeras Khalil Ahmad…
企業ネットワークへの盗まれたアクセスを販売したとして告発されていたヨルダン人の男が、米連邦裁判所で有罪を認め、数十社に紐づく不正なログイン認証情報を販売したことを認めた。司法省は、このサイバー犯罪経済において、アクセスブローカーが引き続き重要な役割を果たしていることを浮き彫りにする事件として、この答弁を確認した。 「r1z」などの別名を使用していたFeras Khalil Ahmad…
警察は悪名高いBlack Bastaランサムウェア集団のメンバーとみられる2人を家宅捜索し、この作戦の創設者で首謀者だとされるロシア国籍の人物について国際逮捕状を回付した。 「Black Bastaは近年で最も活発なランサムウェア集団の一つだ」と、サイバー犯罪作戦を捜査するドイツ当局は、オランダ、スイス、ウクライナ、英国の法執行機関とともに述べた。…
警察は悪名高いBlack Bastaランサムウェア集団のメンバーとみられる2人を家宅捜索し、この作戦の創設者で首謀者だとされるロシア国籍の人物について国際逮捕状を回付した。 「Black Bastaは近年で最も活発なランサムウェア集団の一つだ」と、サイバー犯罪作戦を捜査するドイツ当局は、オランダ、スイス、ウクライナ、英国の法執行機関とともに述べた。…
UXEセキュリティ・ソリューションズ、Intersec 2026で主導的役割を担う 先進的なパートナーシップ 都市の安全性向上に向けた印象的な前進として、UXEセキュリティ・ソリューションズはIntersec 2026の「Future Cities…
UXEセキュリティ・ソリューションズ、Intersec 2026で主導的役割を担う 先進的なパートナーシップ 都市の安全性向上に向けた印象的な前進として、UXEセキュリティ・ソリューションズはIntersec 2026の「Future Cities…
脅威ハンティングの未来:焦点の転換 現代の脅威ハンティングを理解する 脅威ハンティングは、ここ数年で大きく進化してきました。かつては事後対応の手段と見なされていましたが、現在では、サイバーセキュリティ上の脅威が深刻化する前に対処することを目的としたプロアクティブな戦略となっています。QualysのSaeed…
脅威ハンティングの未来:焦点の転換 現代の脅威ハンティングを理解する 脅威ハンティングは、ここ数年で大きく進化してきました。かつては事後対応の手段と見なされていましたが、現在では、サイバーセキュリティ上の脅威が深刻化する前に対処することを目的としたプロアクティブな戦略となっています。QualysのSaeed…
All In One SEO(AIOSEO)プラグイン内で最近発見されたセキュリティ脆弱性が、その潜在的な影響の大きさからWordPressコミュニティで大きな注目を集めています。300万以上のWordPressサイトで稼働しているこのプラグインは、検索エンジン最適化の取り組みを強化したい多くのサイト運営者にとって定番となっています。ところが、新たに特定された欠陥により、低権限ユーザーがサイト全体で使用されるAIアクセストークンにアクセスできてしまい、プラグインの人工知能機能に影響が及びます。…
All In One SEO(AIOSEO)プラグイン内で最近発見されたセキュリティ脆弱性が、その潜在的な影響の大きさからWordPressコミュニティで大きな注目を集めています。300万以上のWordPressサイトで稼働しているこのプラグインは、検索エンジン最適化の取り組みを強化したい多くのサイト運営者にとって定番となっています。ところが、新たに特定された欠陥により、低権限ユーザーがサイト全体で使用されるAIアクセストークンにアクセスできてしまい、プラグインの人工知能機能に影響が及びます。…
Google Chromeでのパスワード管理:総合ガイド オンラインセキュリティが最重要視される時代において、パスワードの管理と安全性は非常に重要です。多くのユーザーは、Google Chromeに内蔵されたツールなど、ブラウザベースのパスワード管理システムに頼りがちですが、その影響を十分に理解していない場合があります。本ガイドでは、Chromeからパスワードを安全に削除する方法と、それがなぜ重要なのかを解説します。 ブラウザに保存されたパスワードのリスクを理解する 注意すべき理由 Google…
Google Chromeでのパスワード管理:総合ガイド オンラインセキュリティが最重要視される時代において、パスワードの管理と安全性は非常に重要です。多くのユーザーは、Google Chromeに内蔵されたツールなど、ブラウザベースのパスワード管理システムに頼りがちですが、その影響を十分に理解していない場合があります。本ガイドでは、Chromeからパスワードを安全に削除する方法と、それがなぜ重要なのかを解説します。 ブラウザに保存されたパスワードのリスクを理解する 注意すべき理由 Google…
SocketがHR/ERPプラットフォームを偽装する悪意あるChrome拡張機能を5件発見 拡張機能は認証情報の窃取、セッションハイジャック、インシデント対応の妨害を可能にしていた Chromeストアからは削除されたが、サードパーティサイトにはまだ残っている…
SocketがHR/ERPプラットフォームを偽装する悪意あるChrome拡張機能を5件発見 拡張機能は認証情報の窃取、セッションハイジャック、インシデント対応の妨害を可能にしていた Chromeストアからは削除されたが、サードパーティサイトにはまだ残っている…
サイバーセキュリティ研究者は、Google Geminiを標的とする間接的なプロンプトインジェクションを悪用し、認可のガードレールを回避してGoogleカレンダーをデータ抽出の仕組みとして利用できるセキュリティ欠陥の詳細を公開した。 この脆弱性により、標準的なカレンダー招待状の中に休眠状態の悪意あるペイロードを隠すことで、Googleカレンダーのプライバシー制御を回避できたと、Miggo Securityのリサーチ責任者であるLiad Eliyahuは述べた。…
サイバーセキュリティ研究者は、Google Geminiを標的とする間接的なプロンプトインジェクションを悪用し、認可のガードレールを回避してGoogleカレンダーをデータ抽出の仕組みとして利用できるセキュリティ欠陥の詳細を公開した。 この脆弱性により、標準的なカレンダー招待状の中に休眠状態の悪意あるペイロードを隠すことで、Googleカレンダーのプライバシー制御を回避できたと、Miggo Securityのリサーチ責任者であるLiad Eliyahuは述べた。…
出典:Panther Media Global(Alamy Stock Photo経由) LLMの健康チャットボット製品「ChatGPT Health」の最近の発表は、健康に関する助言がこれまで以上に消費者の手元に届く世界を示唆している。しかし、この製品には幅広い安全性およびデータセキュリティ上の懸念も伴う。 1月7日、OpenAIはChatGPT…
出典:Panther Media Global(Alamy Stock Photo経由) LLMの健康チャットボット製品「ChatGPT Health」の最近の発表は、健康に関する助言がこれまで以上に消費者の手元に届く世界を示唆している。しかし、この製品には幅広い安全性およびデータセキュリティ上の懸念も伴う。 1月7日、OpenAIはChatGPT…
セキュリティ研究者らは、Anthropicの新しいClaude Cowork生産性エージェントがだまされてユーザーのファイルを盗み、攻撃者のアカウントにアップロードしてしまうことを実証した。これは、同社が把握していたとされるものの3カ月間修正されなかった脆弱性を悪用するものだ。…
セキュリティ研究者らは、Anthropicの新しいClaude Cowork生産性エージェントがだまされてユーザーのファイルを盗み、攻撃者のアカウントにアップロードしてしまうことを実証した。これは、同社が把握していたとされるものの3カ月間修正されなかった脆弱性を悪用するものだ。…
ブランドを装ったフィッシングの試みの22%がMicrosoftになりすまそうとしていた トップ10のうち、テック企業ではなかったのはDHLだけだった サイバー犯罪者にとって最大の攻撃対象領域は「アイデンティティ」 Check Pointによる新たなデータで、2025年最後の3か月間においてMicrosoftがフィッシング攻撃で最もなりすましに使われたブランドであり続け、全ブランドなりすまし型フィッシングの試みの約4分の1(22%)を占めたことが明らかになりました。…
ブランドを装ったフィッシングの試みの22%がMicrosoftになりすまそうとしていた トップ10のうち、テック企業ではなかったのはDHLだけだった サイバー犯罪者にとって最大の攻撃対象領域は「アイデンティティ」 Check Pointによる新たなデータで、2025年最後の3か月間においてMicrosoftがフィッシング攻撃で最もなりすましに使われたブランドであり続け、全ブランドなりすまし型フィッシングの試みの約4分の1(22%)を占めたことが明らかになりました。…
英国政府は、ロシアに同調するハクティビスト集団が、国内の重要インフラや地方自治体組織を標的に、妨害を目的としたサービス妨害(DDoS)攻撃を継続して行っているとして警告している。 英国の国家サイバーセキュリティセンター(NCSC)は本日の警告で、これらの攻撃はウェブサイトをオフラインにし、サービスを停止させることを狙っていると述べている。高度な手口ではないものの、DDoS攻撃は標的組織に高いコストをもたらし得る。…
英国政府は、ロシアに同調するハクティビスト集団が、国内の重要インフラや地方自治体組織を標的に、妨害を目的としたサービス妨害(DDoS)攻撃を継続して行っているとして警告している。 英国の国家サイバーセキュリティセンター(NCSC)は本日の警告で、これらの攻撃はウェブサイトをオフラインにし、サービスを停止させることを狙っていると述べている。高度な手口ではないものの、DDoS攻撃は標的組織に高いコストをもたらし得る。…
Broadcom、チップセットソフトウェアの高深刻度DoS脆弱性を修正 ASUS RT-BE86Uが脆弱であることを確認、他モデルも影響の可能性 攻撃により5GHz Wi‑Fiがクラッシュし、手動でルーターの再起動が必要 Broadcomは、悪意ある攻撃者が特定のルーターに対してサービス拒否(DoS)攻撃を引き起こせる、同社チップセットソフトウェアのバグを修正した。…
Broadcom、チップセットソフトウェアの高深刻度DoS脆弱性を修正 ASUS RT-BE86Uが脆弱であることを確認、他モデルも影響の可能性 攻撃により5GHz Wi‑Fiがクラッシュし、手動でルーターの再起動が必要 Broadcomは、悪意ある攻撃者が特定のルーターに対してサービス拒否(DoS)攻撃を引き起こせる、同社チップセットソフトウェアのバグを修正した。…
ヨルダン国籍の男が、複数のサイバー攻撃における初期アクセスブローカー(IAB)として活動した罪を認めた後、米国で量刑言い渡しを受ける見通しだ。 40歳のフェラス・ハリル・アフマド・アルバシティは、米国内の少なくとも50社に対するサイバー攻撃を助長したことを認めた。 当時ジョージア州に居住していたアルバシティの犯行は2023年に行われた。同年5月19日、r1zという別名で活動していた彼は、暗号資産と引き換えに、潜入捜査中のFBI捜査官へ企業へのアクセス権を知らぬ間に売り渡した。…
ヨルダン国籍の男が、複数のサイバー攻撃における初期アクセスブローカー(IAB)として活動した罪を認めた後、米国で量刑言い渡しを受ける見通しだ。 40歳のフェラス・ハリル・アフマド・アルバシティは、米国内の少なくとも50社に対するサイバー攻撃を助長したことを認めた。 当時ジョージア州に居住していたアルバシティの犯行は2023年に行われた。同年5月19日、r1zという別名で活動していた彼は、暗号資産と引き換えに、潜入捜査中のFBI捜査官へ企業へのアクセス権を知らぬ間に売り渡した。…
侵害されたシステムへの秘匿的かつ長期的なアクセスを目的に構築された、新たに特定されたマルウェア亜種が、最近のセキュリティ研究で報告された。 ResecurityによりPDFSIDERと命名されたこの脅威は、Dynamic-Link Library(DLL)サイドローディングを通じて配布され、エンドポイント検知メカニズムを回避しながら暗号化されたバックドアをインストールするよう設計されている。…
侵害されたシステムへの秘匿的かつ長期的なアクセスを目的に構築された、新たに特定されたマルウェア亜種が、最近のセキュリティ研究で報告された。 ResecurityによりPDFSIDERと命名されたこの脅威は、Dynamic-Link Library(DLL)サイドローディングを通じて配布され、エンドポイント検知メカニズムを回避しながら暗号化されたバックドアをインストールするよう設計されている。…