今週のオメガ、得体のしれない怪獣の一部を秘密裏に兵器転用したら更なる脅威を呼び込んでしまった激ヤバエピソードなのに最終的に「その意気や良し!」でサラッと流しちゃうのがヤバすぎた。ここ数話、特撮ドラマに参加したベテラン俳優にありがちな濃い口の芝居(これにはディレクション側の問題もあると思う)が幅を利かせていてノリきれずにいる。素朴で私的な怪獣対策トリオのノリに馴染んできたところだったから余計にテコ入れじみて感じられ、見ていて「怪獣の分析や弱点の気付きはアユ姉に任せてくれ〜」と思ってしまう
November 8, 2025 at 7:43 AM
今週のオメガ、得体のしれない怪獣の一部を秘密裏に兵器転用したら更なる脅威を呼び込んでしまった激ヤバエピソードなのに最終的に「その意気や良し!」でサラッと流しちゃうのがヤバすぎた。ここ数話、特撮ドラマに参加したベテラン俳優にありがちな濃い口の芝居(これにはディレクション側の問題もあると思う)が幅を利かせていてノリきれずにいる。素朴で私的な怪獣対策トリオのノリに馴染んできたところだったから余計にテコ入れじみて感じられ、見ていて「怪獣の分析や弱点の気付きはアユ姉に任せてくれ〜」と思ってしまう
経済安全保障やデジタル影響工作など、いま注目される新しい安全保障のテーマ。
新領域安全保障研究所(INODS)の協力のもと、7月の参院選で「参政党への投票行動に影響を与えた要因」を分析しました。
調査から見える社会意識の変化を報告しています。
bsky.app/profile/chik...
新領域安全保障研究所(INODS)の協力のもと、7月の参院選で「参政党への投票行動に影響を与えた要因」を分析しました。
調査から見える社会意識の変化を報告しています。
bsky.app/profile/chik...
November 8, 2025 at 4:23 AM
経済安全保障やデジタル影響工作など、いま注目される新しい安全保障のテーマ。
新領域安全保障研究所(INODS)の協力のもと、7月の参院選で「参政党への投票行動に影響を与えた要因」を分析しました。
調査から見える社会意識の変化を報告しています。
bsky.app/profile/chik...
新領域安全保障研究所(INODS)の協力のもと、7月の参院選で「参政党への投票行動に影響を与えた要因」を分析しました。
調査から見える社会意識の変化を報告しています。
bsky.app/profile/chik...
"欧米の新聞・雑誌・書籍から、日露戦争期の日本像の変遷を分析する。日本の勝利が続くと過小評価が消え、「異質な強国」として、脅威・ライバル・モデルと見なされるイメージが出現したことを実証的に解明。奇襲の賞賛、英米主要新聞の反黄禍論、ポーツマス講和の「勝者」日本、欧米各国の自己像の鏡としての日本像といった新たな視点を提示する"
飯倉章 『日露戦争と日本像の転換 欧米のまなざしから』
www.yoshikawa-k.co.jp/book/b101519...
飯倉章 『日露戦争と日本像の転換 欧米のまなざしから』
www.yoshikawa-k.co.jp/book/b101519...
日露戦争と日本像の転換 - 株式会社 吉川弘文館 歴史学を中心とする、人文図書の出版
欧米の新聞・雑誌を分析し、異質な強国としてイメージが出現したことを解明。欧米の自己像の鏡としての日本像などの新視点を提示。 飯倉 章 著
www.yoshikawa-k.co.jp
November 6, 2025 at 9:15 AM
"欧米の新聞・雑誌・書籍から、日露戦争期の日本像の変遷を分析する。日本の勝利が続くと過小評価が消え、「異質な強国」として、脅威・ライバル・モデルと見なされるイメージが出現したことを実証的に解明。奇襲の賞賛、英米主要新聞の反黄禍論、ポーツマス講和の「勝者」日本、欧米各国の自己像の鏡としての日本像といった新たな視点を提示する"
飯倉章 『日露戦争と日本像の転換 欧米のまなざしから』
www.yoshikawa-k.co.jp/book/b101519...
飯倉章 『日露戦争と日本像の転換 欧米のまなざしから』
www.yoshikawa-k.co.jp/book/b101519...
東京海上ディーアールの新たなサイバー防御研究プロジェクトの進展#東京都#千代田区#東京海上ディーアール#サイバー防御#ACDプロジェクト
東京海上ディーアールが始動した新しい研究プロジェクト、能動的サイバー防御(ACD)の成果について解説します。法律整備や能力構築に向けた脅威分析がテーマです。
東京海上ディーアールが始動した新しい研究プロジェクト、能動的サイバー防御(ACD)の成果について解説します。法律整備や能力構築に向けた脅威分析がテーマです。
東京海上ディーアールの新たなサイバー防御研究プロジェクトの進展
東京海上ディーアールが始動した新しい研究プロジェクト、能動的サイバー防御(ACD)の成果について解説します。法律整備や能力構築に向けた脅威分析がテーマです。
news.3rd-in.co.jp
November 6, 2025 at 5:50 AM
東京海上ディーアールの新たなサイバー防御研究プロジェクトの進展#東京都#千代田区#東京海上ディーアール#サイバー防御#ACDプロジェクト
東京海上ディーアールが始動した新しい研究プロジェクト、能動的サイバー防御(ACD)の成果について解説します。法律整備や能力構築に向けた脅威分析がテーマです。
東京海上ディーアールが始動した新しい研究プロジェクト、能動的サイバー防御(ACD)の成果について解説します。法律整備や能力構築に向けた脅威分析がテーマです。
retro39
#AIart #AIgenerated #Anime #AnimeArt #DigitalArt #retro #mechagirl #robot #sci-fi #pregnant
これは外星生命体の調査に特化した機娘で、外星生命の胚を発見するとそれを腹部に保管します。十分なデータがあれば、体内に備えた人工孵化器で直接外星胚を孵化させることさえ可能です。生物サンプルを分析することで、人類が外星の脅威に対抗する方法を見つける手助けをします。
#AIart #AIgenerated #Anime #AnimeArt #DigitalArt #retro #mechagirl #robot #sci-fi #pregnant
これは外星生命体の調査に特化した機娘で、外星生命の胚を発見するとそれを腹部に保管します。十分なデータがあれば、体内に備えた人工孵化器で直接外星胚を孵化させることさえ可能です。生物サンプルを分析することで、人類が外星の脅威に対抗する方法を見つける手助けをします。
November 5, 2025 at 5:45 PM
retro39
#AIart #AIgenerated #Anime #AnimeArt #DigitalArt #retro #mechagirl #robot #sci-fi #pregnant
これは外星生命体の調査に特化した機娘で、外星生命の胚を発見するとそれを腹部に保管します。十分なデータがあれば、体内に備えた人工孵化器で直接外星胚を孵化させることさえ可能です。生物サンプルを分析することで、人類が外星の脅威に対抗する方法を見つける手助けをします。
#AIart #AIgenerated #Anime #AnimeArt #DigitalArt #retro #mechagirl #robot #sci-fi #pregnant
これは外星生命体の調査に特化した機娘で、外星生命の胚を発見するとそれを腹部に保管します。十分なデータがあれば、体内に備えた人工孵化器で直接外星胚を孵化させることさえ可能です。生物サンプルを分析することで、人類が外星の脅威に対抗する方法を見つける手助けをします。
(1/4) 「AIセキュリティ分科会(第4回)」では、サイボウズのkintoneにおける検索AI、アプリ作成AI、プロセス管理設定AI、スレッド要約AI、レコード分析AIを対象に、プロンプトインジェクション・プロンプト漏洩、検索の認可不備、Economic DoS、Markdown経由の情報漏洩、不適切出力(XSS/SQLi)などの脅威と、現行LLMをAmazon ...
November 5, 2025 at 12:49 AM
(1/4) 「AIセキュリティ分科会(第4回)」では、サイボウズのkintoneにおける検索AI、アプリ作成AI、プロセス管理設定AI、スレッド要約AI、レコード分析AIを対象に、プロンプトインジェクション・プロンプト漏洩、検索の認可不備、Economic DoS、Markdown経由の情報漏洩、不適切出力(XSS/SQLi)などの脅威と、現行LLMをAmazon ...
記事の要約: クラウドストライクは、2025年10月29日に行った説明会で、セキュリティソフトウェア「CrowdStrike Falcon」に新たに追加されるAI機能群を発表しました。これには、データをAIで参照・分析しやすくするグラフデータベースや、ノーコードで開発できるAIエージェントのツール、セキュリティ管理を効率化するためのAIエージェントが含まれています。これらの機能は、2025年9月に開催されたプライベートイベント「Fal.Con 2025」で初めて紹介されました。新たに追加されるAIエージェントは、マルウェア分析や脅威の常時スキャンを行うものなど、セキュリティ管理の作業を省力化…
「ai エージェント セキュリティ」に関する記事です: https://it.impress.co.jp/articles/-/28552
クラウドストライク、セキュリティ管理を省力化するAIエージェントなどを追加 | IT Leaders
クラウドストライクは2025年10月29日、説明会を開き、セキュリティソフトウェア製品群「CrowdStrike Falcon」に追加するAI機能群について発表した。収集したデータをAIで参照・分析しやすくするグラフデータベースや、AIエージェントのノーコード開発ツール、セキュリティ管理を省力化するAIエージェントなどを提供する。いずれも、同年9月に米国本社が開催したプライベートイベント「Fal.Con 2025」で発表したものである。
it.impress.co.jp
October 29, 2025 at 3:41 PM
記事の要約: クラウドストライクは、2025年10月29日に行った説明会で、セキュリティソフトウェア「CrowdStrike Falcon」に新たに追加されるAI機能群を発表しました。これには、データをAIで参照・分析しやすくするグラフデータベースや、ノーコードで開発できるAIエージェントのツール、セキュリティ管理を効率化するためのAIエージェントが含まれています。これらの機能は、2025年9月に開催されたプライベートイベント「Fal.Con 2025」で初めて紹介されました。新たに追加されるAIエージェントは、マルウェア分析や脅威の常時スキャンを行うものなど、セキュリティ管理の作業を省力化…
北朝鮮のBlueNoroff、暗号資産窃盗の範囲を拡大
出典:DD Images(Shutterstock経由) 北朝鮮の高度持続的脅威(APT)Blue Noroffは、暗号資産を盗み金正恩政権の資金調達を目的に、macOSプラットフォームへの攻撃を続けています。しかし、今年の2つの新たなキャンペーンの分析から、同グループがWindowsプラットフォームや他の分野にも焦点を移しつつあり、生成AIを活用して新たなマルウェアを作成する取り組みも強化していることが示されています。 BlueNoroffは、Sapphire…
出典:DD Images(Shutterstock経由) 北朝鮮の高度持続的脅威(APT)Blue Noroffは、暗号資産を盗み金正恩政権の資金調達を目的に、macOSプラットフォームへの攻撃を続けています。しかし、今年の2つの新たなキャンペーンの分析から、同グループがWindowsプラットフォームや他の分野にも焦点を移しつつあり、生成AIを活用して新たなマルウェアを作成する取り組みも強化していることが示されています。 BlueNoroffは、Sapphire…
北朝鮮のBlueNoroff、暗号資産窃盗の範囲を拡大
出典:DD Images(Shutterstock経由) 北朝鮮の高度持続的脅威(APT)Blue Noroffは、暗号資産を盗み金正恩政権の資金調達を目的に、macOSプラットフォームへの攻撃を続けています。しかし、今年の2つの新たなキャンペーンの分析から、同グループがWindowsプラットフォームや他の分野にも焦点を移しつつあり、生成AIを活用して新たなマルウェアを作成する取り組みも強化していることが示されています。 BlueNoroffは、Sapphire Sleet、APT38などの別名でも知られ、2年以上にわたりSnatchCrypto作戦を静かに実行してきました。カスペルスキーの研究者が4月から追跡している2つのキャンペーンは、それぞれGhostCallとGhostHireと名付けられ、本日公開されたブログ記事で最新の調査結果がまとめられています。最初のキャンペーンはテクノロジーおよびベンチャーキャピタル(VC)の幹部を、2つ目はWeb3開発者を標的とし、いずれも高度なソーシャルエンジニアリングと様々なマルウェアを用いて被害者から認証情報やその他のデータを盗みます。 BlueNoroffは、銀行、VC企業、暗号資産取引所、スタートアップなどの金融機関やその利用者を標的とし、金銭的利益を追求する北朝鮮の攻撃者としてセキュリティ研究者の間で既によく知られています。今年のキャンペーンは、AIを活用してオペレーションを効率化し、高度なマルウェアを用いて財務目標を達成しようとする中で、macOSプラットフォームへの集中的な攻撃からさらに進化していることを示しています(カスペルスキー談)。 「我々の調査によれば、攻撃者はWindowsおよびmacOSシステムの両方を標的とするマルウェアの開発を、統一されたコマンド&コントロール(C2)インフラを通じて継続的に行っています」とカスペルスキーのSojun Ryu氏は投稿で述べています。「生成AIの活用により、このプロセスは大幅に加速され、運用負荷を軽減しつつ、より効率的なマルウェア開発が可能になっています。」 Blue Noroffはまた、認証情報や暗号資産の窃取という従来の活動を超え、「さまざまな資産にわたる包括的なデータ取得」にも乗り出している兆候が見られます。これにより、初期ターゲットだけでなく、その後の攻撃を容易にするためにデータを悪用する意図があるとRyu氏は述べています。これにより、サプライチェーン攻撃の実行や、既存の信頼関係を利用してより広範なユーザーに影響を及ぼすことが可能になります。 GhostCall、信頼性を拡大 GhostCallキャンペーンは、macOSデバイスを持つテクノロジーおよびベンチャーキャピタル幹部をTelegramなどのプラットフォームを通じて標的にし、投資機会やパートナーシップの協力を持ちかけます。場合によっては、実在する起業家やスタートアップ創業者の乗っ取られたアカウントからメッセージが送られ、その信頼性が高まるとRyu氏は述べています。 これらのメッセージはZoom風のフィッシングサイトに誘導され、被害者は偽の通話に参加できますが、「この脅威の他の実際の被害者の本物の録音」を使っており、ディープフェイクではないとRyu氏は投稿で述べています。通話が順調に進むと、攻撃者はユーザーにZoomクライアントのアップデートを促し、そのスクリプトが最終的に感染チェーンにつながるzipファイルをダウンロードさせるといいます。 カスペルスキーは、Microsoft、Huntability、Huntress、Field Effect、SentinelOneなどの様々なセキュリティ研究者もGhostCallを追跡し、既に調査結果を公開していることを認めていますが、同じ名称では呼んでいません。カスペルスキーの報告は新たなマルウェアチェーンやキャンペーンに関する洞察をカバーしています。 例えば、9月には同グループが偽ミーティングのプラットフォームとしてMicrosoft Teamsを使うようになったことをカスペルスキーが発見しました。「会議室に入ると、背景動画が始まった直後に、ターゲットのOSに特有のプロンプトがほぼ即座に表示されます。これは以前のZoomとほぼ同じですが、macOSユーザーにはSDKファイルのダウンロードを促す別のプロンプトも表示されます」とRyu氏は述べています。 研究者らはまた、マルチステージの実行プロセスを通じて様々なマルウェアが配布されていることも観察しました。キャンペーンでのペイロードには、DownTroyマルウェアローダー、RealTimeTroyバックドア、SilentSiphonマルチクレデンシャルスティーラー、CosmicDoorリモートコントロールマルウェアなどが含まれます。 偽リクルーター、クロスプラットフォーム化へ 一方、GhostHireはWeb3開発者に接近し、採用プロセスのスキル評価を装ってマルウェアを含むGitHubリポジトリをダウンロード・実行させる手口です。実際、北朝鮮の脅威アクターは、採用活動を誘い文句に使うことで悪名高く、実際にフリーランスの仕事に採用された例もあり、米国組織への侵入を試みています。 GhostHireキャンペーンの最新バージョンはクロスプラットフォーム対応を示しており、ユーザーエージェント(被害者の使用OSを識別)に応じて最終的なペイロードを選択します、とRyu氏は述べています。 最初の接触と簡単なスクリーニングの後、「リクルーター」はユーザーをTelegramボットに追加し、そこからzipファイルまたはGitHubリンクを送信します。その後、応募者は30分以内に課題を完了するよう求められます。これにより被害者は急いで悪意あるプロジェクトを実行し、実行後にペイロードがシステムにダウンロードされます。 「ZIPファイルで配布されるプロジェクトは、一見正当なGo言語で書かれたDeFi関連プロジェクトであり、暗号資産取引を様々なプロトコル間でルーティングすることを目的としています」とRyu氏は述べています。「メインのプロジェクトコードは、プロジェクト自身のファイルに悪意あるコードを直接埋め込むのではなく、go.modファイルで指定された外部の悪意ある依存関係に依存しています。」 このキャンペーンでBlue Noroffが使用した外部プロジェクトは「uniroute」と名付けられ、今年4月9日に公式Goパッケージリポジトリに公開されました。他にもGhostHireで配布されるマルウェアはGhostCallと類似しており、DownTroyやRealTime Troy、さらにWindows版CosmicDoorなどが含まれます。 金正恩支援活動の拡大 今年の北朝鮮指導者のためのBlue Noroffの悪意ある活動は、同グループがツールセットを拡大し、macOS以外のプラットフォームにも進出していること、さらにソーシャルエンジニアリングやAIの活用を洗練させ、より迅速かつ柔軟に行動していることを示しています(カスペルスキー談)。 「AI駆動のカスタマイズ手法により、攻撃者は詳細な情報をもとに巧妙に偽装し、より精密な標的型攻撃が可能になっています」とRyu氏は述べています。「侵害データとAIの分析・生産能力を組み合わせることで、攻撃者の成功率は明らかに向上しています。」 Blue Noroffを追跡するために、カスペルスキーはキャンペーンで展開された様々なマルウェアに関連するものを含む、包括的な侵害指標リストをブログ記事で公開しました。一般的に、ビジネスパーソンは知らない人物からの雇用提案や協業の申し出には注意し、必ず相手の身元と信頼性を確認してから対応するべきです。 翻訳元:
blackhatnews.tokyo
October 28, 2025 at 4:54 PM
北朝鮮のBlueNoroff、暗号資産窃盗の範囲を拡大
出典:DD Images(Shutterstock経由) 北朝鮮の高度持続的脅威(APT)Blue Noroffは、暗号資産を盗み金正恩政権の資金調達を目的に、macOSプラットフォームへの攻撃を続けています。しかし、今年の2つの新たなキャンペーンの分析から、同グループがWindowsプラットフォームや他の分野にも焦点を移しつつあり、生成AIを活用して新たなマルウェアを作成する取り組みも強化していることが示されています。 BlueNoroffは、Sapphire…
出典:DD Images(Shutterstock経由) 北朝鮮の高度持続的脅威(APT)Blue Noroffは、暗号資産を盗み金正恩政権の資金調達を目的に、macOSプラットフォームへの攻撃を続けています。しかし、今年の2つの新たなキャンペーンの分析から、同グループがWindowsプラットフォームや他の分野にも焦点を移しつつあり、生成AIを活用して新たなマルウェアを作成する取り組みも強化していることが示されています。 BlueNoroffは、Sapphire…
また、国際的なスタンダードとしてITU-T X.1060が示すCDC(Cyber Defence Center)サービスカテゴリは、予防・検知・対応・復旧・情報共有を包含する防御モデルです。
SASEはこの各層に対応可能です。
予防:ZTNAによるアクセス制御
検知:クラウド集約ログ+脅威インテリジェンス
対応:通信無害化・即時遮断
復旧:クラウドでのシグネチャ展開
情報共有:マルチテナント分析による横断検知
このモデルを重要インフラが採用すれば、
制度対応の標準基盤となり、サプライチェーン全体への防御水準の波及を促します。
SASEはこの各層に対応可能です。
予防:ZTNAによるアクセス制御
検知:クラウド集約ログ+脅威インテリジェンス
対応:通信無害化・即時遮断
復旧:クラウドでのシグネチャ展開
情報共有:マルチテナント分析による横断検知
このモデルを重要インフラが採用すれば、
制度対応の標準基盤となり、サプライチェーン全体への防御水準の波及を促します。
October 27, 2025 at 4:58 AM
また、国際的なスタンダードとしてITU-T X.1060が示すCDC(Cyber Defence Center)サービスカテゴリは、予防・検知・対応・復旧・情報共有を包含する防御モデルです。
SASEはこの各層に対応可能です。
予防:ZTNAによるアクセス制御
検知:クラウド集約ログ+脅威インテリジェンス
対応:通信無害化・即時遮断
復旧:クラウドでのシグネチャ展開
情報共有:マルチテナント分析による横断検知
このモデルを重要インフラが採用すれば、
制度対応の標準基盤となり、サプライチェーン全体への防御水準の波及を促します。
SASEはこの各層に対応可能です。
予防:ZTNAによるアクセス制御
検知:クラウド集約ログ+脅威インテリジェンス
対応:通信無害化・即時遮断
復旧:クラウドでのシグネチャ展開
情報共有:マルチテナント分析による横断検知
このモデルを重要インフラが採用すれば、
制度対応の標準基盤となり、サプライチェーン全体への防御水準の波及を促します。
移民・関税執行局(ICE)が全国で家宅捜索を行っている一方で、同機関はウェブ上で何百万人ものユーザーを追跡できる可能性のあるオンライン監視システムを急ピッチで拡大しています。The Leverの調査により、ICEはAIを活用したソーシャルメディア監視プラットフォーム「Zignal」に570万ドルを支払うことが明らかになりました。このシステムは、ソーシャルメディア上の情報を分析し、潜在的な脅威を特定することを目的としています。 www.theverge.com #news
ICE is building a social media panopticon | The Verge
ICE is ramping up its social media surveillance efforts by partnering with a company capable of ingesting and analyzing billions of posts on social media.
www.theverge.com
October 25, 2025 at 3:01 PM
移民・関税執行局(ICE)が全国で家宅捜索を行っている一方で、同機関はウェブ上で何百万人ものユーザーを追跡できる可能性のあるオンライン監視システムを急ピッチで拡大しています。The Leverの調査により、ICEはAIを活用したソーシャルメディア監視プラットフォーム「Zignal」に570万ドルを支払うことが明らかになりました。このシステムは、ソーシャルメディア上の情報を分析し、潜在的な脅威を特定することを目的としています。 www.theverge.com #news
Googleは、より高速で会話型の脅威分析を実現するエージェント型脅威インテリジェンスを導入
Google introduces agentic threat intelligence for faster, conversational threat analysis #HelpNetSecurity (Oct 21)
www.helpnetsecurity.com/2025/10/21/g...
Google introduces agentic threat intelligence for faster, conversational threat analysis #HelpNetSecurity (Oct 21)
www.helpnetsecurity.com/2025/10/21/g...
Google introduces agentic threat intelligence for faster, conversational threat analysis - Help Net Security
Google launches agentic threat intelligence to help security teams analyze threats faster through conversational, AI-driven research tools.
www.helpnetsecurity.com
October 22, 2025 at 9:30 AM
Googleは、より高速で会話型の脅威分析を実現するエージェント型脅威インテリジェンスを導入
Google introduces agentic threat intelligence for faster, conversational threat analysis #HelpNetSecurity (Oct 21)
www.helpnetsecurity.com/2025/10/21/g...
Google introduces agentic threat intelligence for faster, conversational threat analysis #HelpNetSecurity (Oct 21)
www.helpnetsecurity.com/2025/10/21/g...
データ分析会社Dataminrが、サイバーセキュリティ企業ThreatConnectを買収すると発表しました。買収金額は2億9000万ドルで、AIを活用した脅威情報分析の能力強化を目指します。
この買収により、Dataminrはリアルタイムのデータ分析と脅威インテリジェンスを組み合わせた、より包括的なセキュリティソリューションを提供できるようになる予定です。www.crn.com #news
この買収により、Dataminrはリアルタイムのデータ分析と脅威インテリジェンスを組み合わせた、より包括的なセキュリティソリューションを提供できるようになる予定です。www.crn.com #news
Dataminr To Acquire ThreatConnect For $290M, Boost AI-Driven Threat Intel
Dataminr announced Tuesday it has reached a deal to acquire ThreatConnect for $290 million, in a move aimed at boosting its capabilities around AI-powered threat intelligence.
www.crn.com
October 21, 2025 at 1:02 PM
データ分析会社Dataminrが、サイバーセキュリティ企業ThreatConnectを買収すると発表しました。買収金額は2億9000万ドルで、AIを活用した脅威情報分析の能力強化を目指します。
この買収により、Dataminrはリアルタイムのデータ分析と脅威インテリジェンスを組み合わせた、より包括的なセキュリティソリューションを提供できるようになる予定です。www.crn.com #news
この買収により、Dataminrはリアルタイムのデータ分析と脅威インテリジェンスを組み合わせた、より包括的なセキュリティソリューションを提供できるようになる予定です。www.crn.com #news
2025年9月のサイバー脅威分析:ランサムウェア急増と生成AIリスクが問題に#生成AI#サイバーセキュリティ#ランサムウェア
チェック・ポイント・リサーチが発表した2025年9月のサイバー脅威に関するレポートでは、ランサムウェア攻撃の激増と生成AI関連リスクの拡大が注目されています。
チェック・ポイント・リサーチが発表した2025年9月のサイバー脅威に関するレポートでは、ランサムウェア攻撃の激増と生成AI関連リスクの拡大が注目されています。
2025年9月のサイバー脅威分析:ランサムウェア急増と生成AIリスクが問題に
チェック・ポイント・リサーチが発表した2025年9月のサイバー脅威に関するレポートでは、ランサムウェア攻撃の激増と生成AI関連リスクの拡大が注目されています。
tokyo.publishing.3rd-in.co.jp
October 20, 2025 at 2:36 AM
2025年9月のサイバー脅威分析:ランサムウェア急増と生成AIリスクが問題に#生成AI#サイバーセキュリティ#ランサムウェア
チェック・ポイント・リサーチが発表した2025年9月のサイバー脅威に関するレポートでは、ランサムウェア攻撃の激増と生成AI関連リスクの拡大が注目されています。
チェック・ポイント・リサーチが発表した2025年9月のサイバー脅威に関するレポートでは、ランサムウェア攻撃の激増と生成AI関連リスクの拡大が注目されています。
北朝鮮ハッカーがブロックチェーンを悪用し、削除不可能なマルウェア配信システムを構築🚨 コストはわずか2ドル未満で、20億ドル以上を窃取した手口とは?
https://biggo.jp/news/202510181552_North-Korea-blockchain-malware-etherhiding
#EtherHiding #ブロックチェーンセキュリティ
https://biggo.jp/news/202510181552_North-Korea-blockchain-malware-etherhiding
#EtherHiding #ブロックチェーンセキュリティ
October 18, 2025 at 4:16 PM
北朝鮮ハッカーがブロックチェーンを悪用し、削除不可能なマルウェア配信システムを構築🚨 コストはわずか2ドル未満で、20億ドル以上を窃取した手口とは?
https://biggo.jp/news/202510181552_North-Korea-blockchain-malware-etherhiding
#EtherHiding #ブロックチェーンセキュリティ
https://biggo.jp/news/202510181552_North-Korea-blockchain-malware-etherhiding
#EtherHiding #ブロックチェーンセキュリティ
という調査結果もありました 📊
🌸 そして、エンターテイメントのニュース 🌸
乃木坂46の弓木奈於が『仮面ライダーゼッツ』に出演するというニュースがありました 🎬 また、映画『グッドニュース』のレビューや、ディーンフジオカさんのニュースも話題になっています 🍿
🌸 最後に、テクノロジーに関するニュース 🌸
Googleの脅威分析チームがスマートコントラクト悪用で機密情報を盗む「EtherHiding」について警告したというニュースがありました 📊
以上が最新のニューストピックスです!🤔 いかがでしたか?😊
🌸💖💬
#最新ニュース #環境 #事件 #エンターテイメント #テクノロジー
🌸 そして、エンターテイメントのニュース 🌸
乃木坂46の弓木奈於が『仮面ライダーゼッツ』に出演するというニュースがありました 🎬 また、映画『グッドニュース』のレビューや、ディーンフジオカさんのニュースも話題になっています 🍿
🌸 最後に、テクノロジーに関するニュース 🌸
Googleの脅威分析チームがスマートコントラクト悪用で機密情報を盗む「EtherHiding」について警告したというニュースがありました 📊
以上が最新のニューストピックスです!🤔 いかがでしたか?😊
🌸💖💬
#最新ニュース #環境 #事件 #エンターテイメント #テクノロジー
October 18, 2025 at 1:30 PM
という調査結果もありました 📊
🌸 そして、エンターテイメントのニュース 🌸
乃木坂46の弓木奈於が『仮面ライダーゼッツ』に出演するというニュースがありました 🎬 また、映画『グッドニュース』のレビューや、ディーンフジオカさんのニュースも話題になっています 🍿
🌸 最後に、テクノロジーに関するニュース 🌸
Googleの脅威分析チームがスマートコントラクト悪用で機密情報を盗む「EtherHiding」について警告したというニュースがありました 📊
以上が最新のニューストピックスです!🤔 いかがでしたか?😊
🌸💖💬
#最新ニュース #環境 #事件 #エンターテイメント #テクノロジー
🌸 そして、エンターテイメントのニュース 🌸
乃木坂46の弓木奈於が『仮面ライダーゼッツ』に出演するというニュースがありました 🎬 また、映画『グッドニュース』のレビューや、ディーンフジオカさんのニュースも話題になっています 🍿
🌸 最後に、テクノロジーに関するニュース 🌸
Googleの脅威分析チームがスマートコントラクト悪用で機密情報を盗む「EtherHiding」について警告したというニュースがありました 📊
以上が最新のニューストピックスです!🤔 いかがでしたか?😊
🌸💖💬
#最新ニュース #環境 #事件 #エンターテイメント #テクノロジー
記事の要約: 株式会社クワッドマイナージャパンは、金融庁の新たなガイドラインに対応するためのセキュリティ診断サービス『セキュア・レントゲン』を提供しています。このサービスは、金融機関が直面するサイバーセキュリティリスクを評価し、改善策を提示することを目的としています。近年の金融サービスのデジタル化に伴い、不正アクセスやフィッシング被害、国家レベルのサイバー攻撃が増加しており、金融庁は2024年10月にサイバーセキュリティ体制強化のためのガイドラインを発表しました。
『セキュア・レントゲン』は、実際のネットワークトラフィックを分析し、潜在的な脅威や脆弱性を明確化することで、リスクの可視化と具…
『セキュア・レントゲン』は、実際のネットワークトラフィックを分析し、潜在的な脅威や脆弱性を明確化することで、リスクの可視化と具…
「サービス セキュリティ ガイドライン」に関する記事です: https://prtimes.jp/main/html/rd/p/000000036.000120788.html
金融庁のガイドライン対応を支援するセキュリティ診断サービス『セキュア・レントゲン』
株式会社Quad Miners Japanのプレスリリース(2025年10月16日 10時30分)金融庁のガイドライン対応を支援するセキュリティ診断サービス『セキュア・レントゲン』
prtimes.jp
October 18, 2025 at 11:12 AM
記事の要約: 株式会社クワッドマイナージャパンは、金融庁の新たなガイドラインに対応するためのセキュリティ診断サービス『セキュア・レントゲン』を提供しています。このサービスは、金融機関が直面するサイバーセキュリティリスクを評価し、改善策を提示することを目的としています。近年の金融サービスのデジタル化に伴い、不正アクセスやフィッシング被害、国家レベルのサイバー攻撃が増加しており、金融庁は2024年10月にサイバーセキュリティ体制強化のためのガイドラインを発表しました。
『セキュア・レントゲン』は、実際のネットワークトラフィックを分析し、潜在的な脅威や脆弱性を明確化することで、リスクの可視化と具…
『セキュア・レントゲン』は、実際のネットワークトラフィックを分析し、潜在的な脅威や脆弱性を明確化することで、リスクの可視化と具…
記事の要約: Microsoftは2025年の年次セキュリティ調査「Microsoft Digital Defense Report 2025」を公開し、生成AIが攻撃者と防御側の両方に利用されていることを報告しました。調査によると、観測された攻撃の52%が金銭的利益を目的としており、特に恐喝やランサムウェア攻撃が増加しています。一方で、スパイ活動を目的とした攻撃は全体の4%にとどまっています。この報告書は2024年7月から2025年6月までのサイバー脅威の傾向を分析し、世界的な脅威環境の変化と防御体制の課題を詳述しています。
「セキュリティ microsoft 公開」に関する記事です: https://www.itmedia.co.jp/enterprise/articles/2510/18/news012.html
Microsoft�A2025�N�̔N���Z�L�����e�B���������J�@�}�������g����U���h
Microsoft�͍ŐV�̔N���Z�L�����e�B�����̌��ʂ����J�����B���Ђɂ��ƁA2025�N�͍U���҂Ɩh�䑤�̑o��������AI��ϋɓI�ɗ��p�����N�������Ƃ����B�܂��A����AI�ȊO�ɂ��g����T�C�o�[�U���h�����s���Ă��邱�Ƃ����������B
www.itmedia.co.jp
October 18, 2025 at 10:42 AM
記事の要約: Microsoftは2025年の年次セキュリティ調査「Microsoft Digital Defense Report 2025」を公開し、生成AIが攻撃者と防御側の両方に利用されていることを報告しました。調査によると、観測された攻撃の52%が金銭的利益を目的としており、特に恐喝やランサムウェア攻撃が増加しています。一方で、スパイ活動を目的とした攻撃は全体の4%にとどまっています。この報告書は2024年7月から2025年6月までのサイバー脅威の傾向を分析し、世界的な脅威環境の変化と防御体制の課題を詳述しています。
ロシアは訓練中のウクライナ軍を攻撃し続けているが、批評家はキエフには依然として計画がないと指摘している。
訓練センター、特に前線や国境に近いセンターでは適切な防空体制が整っていないことが多く、度重なるロシア軍の攻撃から新兵を守ることができない。
参謀本部はキエフ・インディペンデント紙への声明で、ロシアの攻撃の脅威が常に存在する状況下では、隊員の安全と健康が指導部の「最優先事項」であると述べた。
訓練場へのミサイル攻撃の「因果関係」を徹底的に調査・分析していると強調した。
「私の無条件の要求は、軍人の安全を確保し、向上させることだ」とシルスキー氏は7月のフェイスブック投稿で述べた […]
訓練センター、特に前線や国境に近いセンターでは適切な防空体制が整っていないことが多く、度重なるロシア軍の攻撃から新兵を守ることができない。
参謀本部はキエフ・インディペンデント紙への声明で、ロシアの攻撃の脅威が常に存在する状況下では、隊員の安全と健康が指導部の「最優先事項」であると述べた。
訓練場へのミサイル攻撃の「因果関係」を徹底的に調査・分析していると強調した。
「私の無条件の要求は、軍人の安全を確保し、向上させることだ」とシルスキー氏は7月のフェイスブック投稿で述べた […]
Original post on mastodon.social
mastodon.social
October 18, 2025 at 9:56 AM
ロシアは訓練中のウクライナ軍を攻撃し続けているが、批評家はキエフには依然として計画がないと指摘している。
訓練センター、特に前線や国境に近いセンターでは適切な防空体制が整っていないことが多く、度重なるロシア軍の攻撃から新兵を守ることができない。
参謀本部はキエフ・インディペンデント紙への声明で、ロシアの攻撃の脅威が常に存在する状況下では、隊員の安全と健康が指導部の「最優先事項」であると述べた。
訓練場へのミサイル攻撃の「因果関係」を徹底的に調査・分析していると強調した。
「私の無条件の要求は、軍人の安全を確保し、向上させることだ」とシルスキー氏は7月のフェイスブック投稿で述べた […]
訓練センター、特に前線や国境に近いセンターでは適切な防空体制が整っていないことが多く、度重なるロシア軍の攻撃から新兵を守ることができない。
参謀本部はキエフ・インディペンデント紙への声明で、ロシアの攻撃の脅威が常に存在する状況下では、隊員の安全と健康が指導部の「最優先事項」であると述べた。
訓練場へのミサイル攻撃の「因果関係」を徹底的に調査・分析していると強調した。
「私の無条件の要求は、軍人の安全を確保し、向上させることだ」とシルスキー氏は7月のフェイスブック投稿で述べた […]
Google、暗号資産を盗むスマートコントラクト型マルウェア"EtherHiding"を警告 | ビットバンクプラス
... マルウェア"EtherHiding"を警告. 2025.10.18 04:18 マーケット速報 · facebook logo · x logo. Googleの脅威分析チームによると、北朝鮮のハッカーが暗号資産や ...
bitbank.cc/knowledge/br...
... マルウェア"EtherHiding"を警告. 2025.10.18 04:18 マーケット速報 · facebook logo · x logo. Googleの脅威分析チームによると、北朝鮮のハッカーが暗号資産や ...
bitbank.cc/knowledge/br...
Google、暗号資産を盗むスマートコントラクト型マルウェア"EtherHiding"を警告 | ビットバンクプラス
Googleの脅威分析チームによると、北朝鮮のハッカーが暗号資産や機密情報を盗む目的で、スマートコントラクト内に悪意のあるコードを埋め込む手法を採用していることが明らかになった。この手法は「EtherHiding」と呼ばれており、2023年に登場した。Googleによれば、EtherHidingは一般的にソーシャルエンジニアリングと組み合わせて使われる。(Cointelegraph)
bitbank.cc
October 17, 2025 at 10:39 PM
Google、暗号資産を盗むスマートコントラクト型マルウェア"EtherHiding"を警告 | ビットバンクプラス
... マルウェア"EtherHiding"を警告. 2025.10.18 04:18 マーケット速報 · facebook logo · x logo. Googleの脅威分析チームによると、北朝鮮のハッカーが暗号資産や ...
bitbank.cc/knowledge/br...
... マルウェア"EtherHiding"を警告. 2025.10.18 04:18 マーケット速報 · facebook logo · x logo. Googleの脅威分析チームによると、北朝鮮のハッカーが暗号資産や ...
bitbank.cc/knowledge/br...
「私はアンティファに殺されそうになった。これが私が学んだことです』
ワシントンDCにいる間、私は座って、 大紀元のヤン・ジェキエレク氏とのインタビュー。このインタビューでは、アンティファとの私の9年間の歴史と、暴力的左翼が米国に直面している現在の脅威についての分析を探ります。 自由を愛するこのジャーナリストは、何年にもわたって殺害の脅迫や身体的虐待を受けた後、アンティファに焦点を当てるのをやめるよう指導者からのアドバイスを拒否したと語った。 「私はアメリカを愛しているので、このビートを追い求めています」と、ベトナムの共産主義から逃れてきた難民の両親の息子であるゴは語った。…
ワシントンDCにいる間、私は座って、 大紀元のヤン・ジェキエレク氏とのインタビュー。このインタビューでは、アンティファとの私の9年間の歴史と、暴力的左翼が米国に直面している現在の脅威についての分析を探ります。 自由を愛するこのジャーナリストは、何年にもわたって殺害の脅迫や身体的虐待を受けた後、アンティファに焦点を当てるのをやめるよう指導者からのアドバイスを拒否したと語った。 「私はアメリカを愛しているので、このビートを追い求めています」と、ベトナムの共産主義から逃れてきた難民の両親の息子であるゴは語った。…
「私はアンティファに殺されそうになった。これが私が学んだことです』
ワシントンDCにいる間、私は座って、 大紀元のヤン・ジェキエレク氏とのインタビュー。このインタビューでは、アンティファとの私の9年間の歴史と、暴力的左翼が米国に直面している現在の脅威についての分析を探ります。 自由を愛するこのジャーナリストは、何年にもわたって殺害の脅迫や身体的虐待を受けた後、アンティファに焦点を当てるのをやめるよう指導者からのアドバイスを拒否したと語った。 「私はアメリカを愛しているので、このビートを追い求めています」と、ベトナムの共産主義から逃れてきた難民の両親の息子であるゴは語った。 「私には、外に出てビデオを録画し、何が起こっているのかを人々に見てもらう義務があると感じました。」 同氏は、「統治不能になる」ことを目指す同団体の破壊的なイデオロギーを警告し、同団体の政策や意図が十分な情報を得られていない証拠として、2020年のシアトルの悪名高い「キャピトルヒル自治区」を含む都市中心部で自治権を確立しようとする同団体の過去5年間の試みが何度も失敗していることを指摘した。 インタビューは録音されており、 ここで完全なビデオを見ることができます。 以下のプレビュークリップでは、過去 12 か月間に米国が非常に多くの左派による攻撃を経験し、人々がその事件を忘れてしまった、あるいはさらに悪いことに、それが今では普通のことであると思い込まされている様子について説明します。暗殺からテスラ店舗銃乱射事件、ICEの待ち伏せ銃撃事件まで、左派のテロが急増している。 あなたの考えを教えてください インタビュー。 Original Title: 「私はアンティファに殺されそうになった。これが私が学んだことです』 Author: Andy Ngo Publish Date: 2025-10-17 02:57:00 Source Name: Ngo Comment Enclosure Link: OG Image: The DeepSafe AI by DTP for DTPNews has verified this information, you can view it at the original source link
www.dtpnews.com
October 17, 2025 at 9:21 AM
「私はアンティファに殺されそうになった。これが私が学んだことです』
ワシントンDCにいる間、私は座って、 大紀元のヤン・ジェキエレク氏とのインタビュー。このインタビューでは、アンティファとの私の9年間の歴史と、暴力的左翼が米国に直面している現在の脅威についての分析を探ります。 自由を愛するこのジャーナリストは、何年にもわたって殺害の脅迫や身体的虐待を受けた後、アンティファに焦点を当てるのをやめるよう指導者からのアドバイスを拒否したと語った。 「私はアメリカを愛しているので、このビートを追い求めています」と、ベトナムの共産主義から逃れてきた難民の両親の息子であるゴは語った。…
ワシントンDCにいる間、私は座って、 大紀元のヤン・ジェキエレク氏とのインタビュー。このインタビューでは、アンティファとの私の9年間の歴史と、暴力的左翼が米国に直面している現在の脅威についての分析を探ります。 自由を愛するこのジャーナリストは、何年にもわたって殺害の脅迫や身体的虐待を受けた後、アンティファに焦点を当てるのをやめるよう指導者からのアドバイスを拒否したと語った。 「私はアメリカを愛しているので、このビートを追い求めています」と、ベトナムの共産主義から逃れてきた難民の両親の息子であるゴは語った。…
「私はアンティファに殺されそうになった。これが私が学んだことです』
ワシントンDCにいる間、私は座って、 大紀元のヤン・ジェキエレク氏とのインタビュー。このインタビューでは、アンティファとの私の9年間の歴史と、暴力的左翼が米国に直面している現在の脅威についての分析を探ります。 自由を愛するこのジャーナリストは、何年にもわたって殺害の脅迫や身体的虐待を受けた後、アンティファに焦点を当てるのをやめるよう指導者からのアドバイスを拒否したと語った。 「私はアメリカを愛しているので、このビートを追い求めています」と、ベトナムの共産主義から逃れてきた難民の両親の息子であるゴは語った。…
ワシントンDCにいる間、私は座って、 大紀元のヤン・ジェキエレク氏とのインタビュー。このインタビューでは、アンティファとの私の9年間の歴史と、暴力的左翼が米国に直面している現在の脅威についての分析を探ります。 自由を愛するこのジャーナリストは、何年にもわたって殺害の脅迫や身体的虐待を受けた後、アンティファに焦点を当てるのをやめるよう指導者からのアドバイスを拒否したと語った。 「私はアメリカを愛しているので、このビートを追い求めています」と、ベトナムの共産主義から逃れてきた難民の両親の息子であるゴは語った。…
「私はアンティファに殺されそうになった。これが私が学んだことです』
ワシントンDCにいる間、私は座って、 大紀元のヤン・ジェキエレク氏とのインタビュー。このインタビューでは、アンティファとの私の9年間の歴史と、暴力的左翼が米国に直面している現在の脅威についての分析を探ります。 自由を愛するこのジャーナリストは、何年にもわたって殺害の脅迫や身体的虐待を受けた後、アンティファに焦点を当てるのをやめるよう指導者からのアドバイスを拒否したと語った。 「私はアメリカを愛しているので、このビートを追い求めています」と、ベトナムの共産主義から逃れてきた難民の両親の息子であるゴは語った。 「私には、外に出てビデオを録画し、何が起こっているのかを人々に見てもらう義務があると感じました。」 同氏は、「統治不能になる」ことを目指す同団体の破壊的なイデオロギーを警告し、同団体の政策や意図が十分な情報を得られていない証拠として、2020年のシアトルの悪名高い「キャピトルヒル自治区」を含む都市中心部で自治権を確立しようとする同団体の過去5年間の試みが何度も失敗していることを指摘した。 インタビューは録音されており、 ここで完全なビデオを見ることができます。 以下のプレビュークリップでは、過去 12 か月間に米国が非常に多くの左派による攻撃を経験し、人々がその事件を忘れてしまった、あるいはさらに悪いことに、それが今では普通のことであると思い込まされている様子について説明します。暗殺からテスラ店舗銃乱射事件、ICEの待ち伏せ銃撃事件まで、左派のテロが急増している。 あなたの考えを教えてください インタビュー。 Original Title: 「私はアンティファに殺されそうになった。これが私が学んだことです』 Author: Andy Ngo Publish Date: 2025-10-17 02:57:00 Source Name: Ngo Comment Enclosure Link: OG Image: The DeepSafe AI by DTP for DTPNews has verified this information, you can view it at the original source link
www.dtpnews.com
October 17, 2025 at 9:21 AM
「私はアンティファに殺されそうになった。これが私が学んだことです』
ワシントンDCにいる間、私は座って、 大紀元のヤン・ジェキエレク氏とのインタビュー。このインタビューでは、アンティファとの私の9年間の歴史と、暴力的左翼が米国に直面している現在の脅威についての分析を探ります。 自由を愛するこのジャーナリストは、何年にもわたって殺害の脅迫や身体的虐待を受けた後、アンティファに焦点を当てるのをやめるよう指導者からのアドバイスを拒否したと語った。 「私はアメリカを愛しているので、このビートを追い求めています」と、ベトナムの共産主義から逃れてきた難民の両親の息子であるゴは語った。…
ワシントンDCにいる間、私は座って、 大紀元のヤン・ジェキエレク氏とのインタビュー。このインタビューでは、アンティファとの私の9年間の歴史と、暴力的左翼が米国に直面している現在の脅威についての分析を探ります。 自由を愛するこのジャーナリストは、何年にもわたって殺害の脅迫や身体的虐待を受けた後、アンティファに焦点を当てるのをやめるよう指導者からのアドバイスを拒否したと語った。 「私はアメリカを愛しているので、このビートを追い求めています」と、ベトナムの共産主義から逃れてきた難民の両親の息子であるゴは語った。…
脆弱性スコアって何の役に立つの?ほとんど意味がない
セキュリティ企業Codificの共同創業者兼CEOであるアラム・ホヴェスピアン氏は、セキュリティ脆弱性を特定し脅威リスクを評価するための評価システムは見直しが必要だと述べています。 ホヴェスピアン氏は、CVE(共通脆弱性識別子)脆弱性識別番号システムを調査した結果、CVEの約3分の1は意味がないと主張しています。 彼の分析は、USENIXセキュリティシンポジウムの一環として8月に発表された学術研究を引用しています。論文「Confusing Value with Enumeration: Studying the Use of CVEs…
セキュリティ企業Codificの共同創業者兼CEOであるアラム・ホヴェスピアン氏は、セキュリティ脆弱性を特定し脅威リスクを評価するための評価システムは見直しが必要だと述べています。 ホヴェスピアン氏は、CVE(共通脆弱性識別子)脆弱性識別番号システムを調査した結果、CVEの約3分の1は意味がないと主張しています。 彼の分析は、USENIXセキュリティシンポジウムの一環として8月に発表された学術研究を引用しています。論文「Confusing Value with Enumeration: Studying the Use of CVEs…
脆弱性スコアって何の役に立つの?ほとんど意味がない
セキュリティ企業Codificの共同創業者兼CEOであるアラム・ホヴェスピアン氏は、セキュリティ脆弱性を特定し脅威リスクを評価するための評価システムは見直しが必要だと述べています。 ホヴェスピアン氏は、CVE(共通脆弱性識別子)脆弱性識別番号システムを調査した結果、CVEの約3分の1は意味がないと主張しています。 彼の分析は、USENIXセキュリティシンポジウムの一環として8月に発表された学術研究を引用しています。論文「Confusing Value with Enumeration: Studying the Use of CVEs in Academia」(Moritz Schloegelら)は、過去5年間に研究論文で引用された1,803件のCVEのうち34%が、公開で確認されていないか、脆弱とされたソフトウェアプロジェクトの管理者によって異議が唱えられていると報告しています。著者らは、CVEを主張される脆弱性の実世界での影響の代替指標として扱うべきではないと主張しています。 CVEは、セキュリティ研究者がCVE番号付与機関(CNA)に脆弱性を報告することで始まります。CNAは、当初はMITREが担当していましたが、その後他の組織(例:Microsoft)にもCNAの地位を拡大しました。CNAは提出内容を審査・検証し、CVE番号を割り当て、最終的に詳細を公開することになっています。 CNAには企業、オープンソースのメンテナー、財団、サービスプロバイダー、脆弱性研究者、国家コンピュータセキュリティインシデント対応チーム(CSIRT)などが含まれます。CNAはまた、CNA-LR(最終手段のCVE番号付与機関)にCVEの割り当てを委任することもできます。例えばRed Hatなどがこれに該当し、CNAの代理として自らの範囲外のCVEを割り当てたり詳細を公開したりできます。 ホヴェスピアン氏は、CVE割り当てシステムには動機の不一致があると述べています。 「脆弱性研究者は、自身の評判を高めるためにできるだけ多くのCVEを公開しようとする傾向があります」とホヴェスピアン氏は自身の投稿で書いています。「一方で、製品のCNAは自社ソフトウェアの欠陥をさらすCVEを作成する動機がほとんどありません。その一方で、CNA Last Resortは徹底的な検証のための技術的背景が不足していることが多く、正確さよりも迅速な公開を優先しがちです。」 その結果、開発者はこれらの報告に対応しなければならず、異議を唱えるのが難しく、正確性や妥当性に欠ける場合もあります。 ホヴェスピアン氏はまた、脆弱性の重大度をランク付けするためのCVSS(共通脆弱性評価システム)についても調査しました。彼はこれらのスコアが一貫性に欠けていると主張し、「研究によれば、CVEの40%以上が、同じ人物によってわずか9か月後に再評価された際に異なるスコアを受けている」と指摘しています。 また、CVSSスコアで計算を行うことは数学的に正当ではないとも主張しています。CVSSの序数的な数字は脆弱性のリスト内での位置を示すだけであり、本来はセキュリティツールの計算やアルゴリズムで定量的な値として扱うべきではありません。 CVEシステムの問題の例として、ドイツの博士課程学生フロリアン・ハントケ氏が、誰も使っていない廃止されたシステムに対してCVEを作成した事例を挙げています。この脆弱性は当初9.1のCVSSスコアを受けましたが、その後引き下げられました。ハントケ氏は自身の経験をブログ記事で記録し、「CVEの認識と価値を再調整する必要がある」と結論付けています。 ホヴェスピアン氏はまた、CVSSスコア10点中9.8を受けた後に3.3に引き下げられたcurlの脆弱性報告の問題も挙げています。 人気のコマンドラインツールcurlの作成者兼メンテナーであるダニエル・ステンバーグ氏は、The Registerへのメールで、ホヴェスピアン氏の批判は実際の問題を指摘していると述べました。特に、単一のスコアではすべての利用シナリオを正確に反映できない多様な環境で使われる製品やプロジェクトにとっては大きな問題だといいます。 「CVSSは基本スコアを示すものであり、各自が自分の環境やリスク判断を加えるべきですが、実際にはそのように数字が使われていません」とステンバーグ氏は説明しました。 「これが、curlプロジェクトで私たちがCVSSスコアを一切提供しない理由の一つです。世界中で(悪用も含めて)使われる単一のスコアを信頼性を持って設定できるとは思いません。私はしばしば、LinuxカーネルのCNA責任者であるGreg と一緒にこの点を主張しています。彼もまた、自分たちが作成するCVEにはCVSSを設定しません。curlよりもはるかに多くの件数を扱っているにもかかわらずです。」 実際、ステンバーグ氏は今年初めにこのテーマについてブログ記事を書いています。タイトルは「CVSSは私たちにとって死んだも同然」です。 ホヴェスピアン氏は、脆弱性報告を評価する人々の手続き的な改善を主張する一方で、CVEやCVSSスコアにも一定の価値があることは認めています。 「CVEやCVSSが無価値というわけではありません」と彼はThe Registerに提供した声明で述べています。「これらは有用なインプットです。しかし、AppSec戦略全体の基盤にすべきではありません。リスクの共通理解から始め、脅威モデリングや文脈に即したトリアージに基づくべきです。脆弱性ダッシュボードも役立ちますが、科学的な視点で解釈されて初めて意味を持ちます。」® 翻訳元:
blackhatnews.tokyo
October 16, 2025 at 7:57 PM
脆弱性スコアって何の役に立つの?ほとんど意味がない
セキュリティ企業Codificの共同創業者兼CEOであるアラム・ホヴェスピアン氏は、セキュリティ脆弱性を特定し脅威リスクを評価するための評価システムは見直しが必要だと述べています。 ホヴェスピアン氏は、CVE(共通脆弱性識別子)脆弱性識別番号システムを調査した結果、CVEの約3分の1は意味がないと主張しています。 彼の分析は、USENIXセキュリティシンポジウムの一環として8月に発表された学術研究を引用しています。論文「Confusing Value with Enumeration: Studying the Use of CVEs…
セキュリティ企業Codificの共同創業者兼CEOであるアラム・ホヴェスピアン氏は、セキュリティ脆弱性を特定し脅威リスクを評価するための評価システムは見直しが必要だと述べています。 ホヴェスピアン氏は、CVE(共通脆弱性識別子)脆弱性識別番号システムを調査した結果、CVEの約3分の1は意味がないと主張しています。 彼の分析は、USENIXセキュリティシンポジウムの一環として8月に発表された学術研究を引用しています。論文「Confusing Value with Enumeration: Studying the Use of CVEs…
Flax TyphoonがArcGISを悪用し長期的なアクセスを獲得
ニュース 2025年10月15日7分 高度持続的脅威(APT)セキュリティ Flax Typhoonは信頼されたESRIのマッピングツールをウェブシェルに変え、持続的なアクセスを獲得した。 高度持続的脅威(APT)グループであるFlax Typhoonは、マッピングツールArcGISに1年以上にわたり持続的なアクセスを獲得し、複数の企業を危険にさらしていた。 ArcGISはESRIによって開発された地理空間プラットフォームで、組織が地理的な文脈でデータを理解・分析するためによく利用されている。 中国を拠点とするFlax…
ニュース 2025年10月15日7分 高度持続的脅威(APT)セキュリティ Flax Typhoonは信頼されたESRIのマッピングツールをウェブシェルに変え、持続的なアクセスを獲得した。 高度持続的脅威(APT)グループであるFlax Typhoonは、マッピングツールArcGISに1年以上にわたり持続的なアクセスを獲得し、複数の企業を危険にさらしていた。 ArcGISはESRIによって開発された地理空間プラットフォームで、組織が地理的な文脈でデータを理解・分析するためによく利用されている。 中国を拠点とするFlax…
Flax TyphoonがArcGISを悪用し長期的なアクセスを獲得
ニュース 2025年10月15日7分 高度持続的脅威(APT)セキュリティ Flax Typhoonは信頼されたESRIのマッピングツールをウェブシェルに変え、持続的なアクセスを獲得した。 高度持続的脅威(APT)グループであるFlax Typhoonは、マッピングツールArcGISに1年以上にわたり持続的なアクセスを獲得し、複数の企業を危険にさらしていた。 ArcGISはESRIによって開発された地理空間プラットフォームで、組織が地理的な文脈でデータを理解・分析するためによく利用されている。 中国を拠点とするFlax Typhoon(別名Ethereal Panda)は、ReliaQuestの新たな調査によると、地図作成アプリケーションのJavaサーバーオブジェクト拡張(SOE)を機能するウェブシェルに改造した。 Flax Typhoonは、排他的な制御のためにハードコードされたキーでアクセスを制限し、それをシステムバックアップに埋め込んだ。これにより、攻撃者はシステムの完全なリカバリ後も生き残る深く長期的な持続性を実現した。持続性、横展開、認証情報の収集を優先し、主に公開サーバーの脆弱性を突いて初期アクセスを獲得し、ウェブシェルを展開し、VPN接続を確立していたと同社は指摘している。 「攻撃手法はますます高度化しており、マルウェアを作成・注入するのではなく、PowerShellやカスタムSOE、公開ポータル接続など、信頼されたコンポーネントやツールの侵害・操作にシフトしている」とCounterpoint Researchの副社長Neil Shah氏は述べた。「このため、すでに確立されたベースラインや高い信頼性があるために、企業がホワイトリストに登録しているアプリケーションやツールの開発者に責任があるとして見逃される可能性がある。」 ArcGISをウェブシェルに変える この活動は、ArcGISサーバーのSOEをウェブシェルとして動作するように改造することから始まったとReliaQuestは説明している。攻撃者は、バックエンド計算用にプライベートな内部ArcGISサーバーに接続された公開ArcGISサーバー(一般的なデフォルト構成)を発見した。その後、base64でエンコードされた(偽装された)コマンドをポータルサーバーに実行し、このプロキシモデルに沿った動作を行った。 初期実行のために、攻撃者はlayerパラメータにbase64エンコードされたペイロードを含む悪意のあるGETウェブリクエストを送信した。デコードすると「cmd.exe /c mkdir C:\Windows\System32\Bridge」となり、サーバーにBridgeという隠しシステムディレクトリを作成させるものだった。これは攻撃者のプライベートな作業領域となる。リクエストにはハードコードされたキーが付加されており、これがウェブシェルを発動しコマンドを実行するために必要だった。 その後も同じウェブシェルを繰り返し悪用し、同じ「JavaSimpleRESTSOE」拡張と「getLayerCountByType」操作を経由して追加のエンコードされたPowerShellコマンドを実行した。この一貫した手法により、通常のサーバートラフィックに紛れながら目的を進めることができた。 ウェブシェルが機能することを確認した脅威アクターは、「whoami」などの探索コマンドを使ってローカル管理者権限を持つ侵害済みサービスアカウントを特定し、後で使用するツールのステージングエリアとなる新たなディレクトリを作成した。 活動はさらに拡大し、Secure Shell(SSH)、HTTPS、Server Message Block(SMB)、Remote Procedure Call(RPC)など様々なプロトコルで内部ネットワークをスキャンし、複数の内部サブネットでSMBスキャンを実行した。次に、長期的なアクセスを確立するため、リネームしたSoftEther VPN実行ファイル「bridge.exe」をデフォルトのWindows System32ディレクトリにアップロードし、検知の可能性を低減した。悪意あるSOEも継続的なアクセスを提供し、ArcGISサーバー上に長期間存在していたため、被害者のバックアップにも保存されていた。 誰がリスクにさらされているのか? ArcGISによって確認された最初の事例では、悪意あるSOEが使用され、ReliaQuestはArcGISポータル管理者アカウントのパスワードが出所不明のリートパスワードであったことを特定し、攻撃者が管理者アカウントにアクセスしパスワードをリセットできたことを示唆している。 「ArcGISをネットワーク環境で利用している組織で、外部または他の企業データシステムに公開されている場合は、リスクにさらされています」とPrimus Partnersの共同創業者兼MDのDevroop Dhar氏は述べた。「主なリスクは、攻撃者が侵害された拡張機能を使ってアクセスを維持し、機密データを持ち出せることです。ArcGISは地図作成、物流、公共部門の計画などで広く使われているため、ネットワークマップ、人口記録、インフラ配置図など、機密性の高いデータを持っています。」 その結果、多くの企業にとって懸念されるのは、即時の混乱だけでなく、静かに観察されることでもある。攻撃者がインフラや物流を追跡するシステム内部に潜んでいれば、それは深刻な情報上の優位性となる。 「侵害の有無を確認するには、まず自社環境内のすべてのArcGIS Serverバージョンを完全に棚卸しし、使用中のすべてのServer Object Extension(SOE)およびServer Object Interceptor(SOI)を列挙することから始めるべきです」とAnkura Consultingインド担当シニアマネージングディレクターのAmit Jaju氏は述べた。「次に、これらを既知のソースやベンダーのハッシュ値と比較し、不正な変更を検出します。異常なSOE JARファイルやクラス構造、ハードコードされたトークンや暗号鍵、不審な管理者アクティビティログ、セキュリティ研究者が特定したウェブシェルの兆候などを詳細に調査してください。」 Jaju氏は、CISOはバックアップやAMIも見落とさず、悪意あるSOEが仕込まれていないか、ゴールデンイメージの完全性を確認することも重要だと付け加えた。 対策としては、直ちに影響を受けたArcGISサーバーを隔離し、関連するすべてのサービスアカウントやシークレットをローテーションし、ArcGISサービスIDには厳格な最小権限制御を適用すること。「侵害されたシステムは、既知の良好なメディアからのみ再構築し、署名済みかつ独立してレビューされた拡張機能のみを再展開してください。可能であれば、すべてのSOEに対してコード署名検証を強制し、改ざんを防ぎましょう。最後に、監視体制を強化し、SOEの悪用や異常なArcGIS管理エンドポイントの活動を検知する仕組みを追加し、KEVだけに頼らず複数のフィードに購読することで脅威インテリジェンスの多様化を図ってください」とJaju氏は述べた。 信頼されたソフトウェアが新たな攻撃対象に セキュリティアナリストは、Flax Typhoonの事例は従来型マルウェアの展開ではなく、信頼されたコンポーネントの武器化が進化していることを浮き彫りにしていると指摘する。 2023年には、同グループが台湾の多数の組織を標的にスパイ活動を行った可能性が高いとMicrosoftは報告している。2020年には、SolarWindsがハッカーの標的となり、SolarWinds Orion IT監視・管理ソフトウェアに悪意あるコードが仕込まれ、世界中の数千の企業や政府機関が利用していた。 2023年3月には、3CXが深刻なソフトウェアサプライチェーン侵害を受け、WindowsおよびmacOSアプリケーションの両方に悪意あるコードが仕込まれた。 専門家によれば、脅威アクターは信頼されたベンダーモジュールを侵害すれば自由にアクセスできることに気づいている。そのため、ベンダーソフトウェアをデフォルトで安全とみなすべきではない。「信頼されたプラットフォームも継続的な検証が必要です。定期的なコード完全性チェック、ベンダーアップデートの厳格な監視、統合システムの定期的なペンテストが不可欠です」とDhar氏は付け加えた。 CISOはまた、ベンダーにSBOM(ソフトウェア部品表)や自社のセキュリティテスト・開示プロトコルの詳細など、透明性と明確性の提供を求めるべきだとDhar氏は述べた。「また、権限の分離も重要です。信頼されたベンダーのモジュールだからといって、ネットワーク内のすべてにアクセスする必要はありません。」 AIを効率的に活用し、行動分析における異常をリアルタイムで監視し、単なる一時点ではなく長期的な履歴と比較することが重要だとShah氏は付け加えた。 翻訳元:
blackhatnews.tokyo
October 15, 2025 at 12:46 PM
Flax TyphoonがArcGISを悪用し長期的なアクセスを獲得
ニュース 2025年10月15日7分 高度持続的脅威(APT)セキュリティ Flax Typhoonは信頼されたESRIのマッピングツールをウェブシェルに変え、持続的なアクセスを獲得した。 高度持続的脅威(APT)グループであるFlax Typhoonは、マッピングツールArcGISに1年以上にわたり持続的なアクセスを獲得し、複数の企業を危険にさらしていた。 ArcGISはESRIによって開発された地理空間プラットフォームで、組織が地理的な文脈でデータを理解・分析するためによく利用されている。 中国を拠点とするFlax…
ニュース 2025年10月15日7分 高度持続的脅威(APT)セキュリティ Flax Typhoonは信頼されたESRIのマッピングツールをウェブシェルに変え、持続的なアクセスを獲得した。 高度持続的脅威(APT)グループであるFlax Typhoonは、マッピングツールArcGISに1年以上にわたり持続的なアクセスを獲得し、複数の企業を危険にさらしていた。 ArcGISはESRIによって開発された地理空間プラットフォームで、組織が地理的な文脈でデータを理解・分析するためによく利用されている。 中国を拠点とするFlax…
2025年10月14日 第403号
ハイブリッド戦における工作手段の分類と特徴-欧州ハイブリッド脅威対策センターのコンセプト・モデルに基づく分析-
著者: 川嶋 隆志
ハイブリッド戦における工作手段の分類と特徴-欧州ハイブリッド脅威対策センターのコンセプト・モデルに基づく分析-
著者: 川嶋 隆志
ハイブリッド戦における工作手段の分類と特徴-欧州ハイブリッド脅威対策センターのコンセプト・モデルに基づく分析-
www.nids.mod.go.jp
October 14, 2025 at 10:49 AM
2025年10月14日 第403号
ハイブリッド戦における工作手段の分類と特徴-欧州ハイブリッド脅威対策センターのコンセプト・モデルに基づく分析-
著者: 川嶋 隆志
ハイブリッド戦における工作手段の分類と特徴-欧州ハイブリッド脅威対策センターのコンセプト・モデルに基づく分析-
著者: 川嶋 隆志
本日の大谷さんニュース
大谷翔平、不調でも敬遠指示!3ヶ月前のドゥランからの豪快弾が影響か?監督の決断理由は、MVP級の打棒を警戒し、後続打者との対戦を優先したためと分析。満塁策で失点を防ぐ意図も。過去の対戦や相性、コンピュータ分析も考慮された模様。大谷の打撃不振も、一発の脅威は健在!
Reddit Post
大谷翔平、不調でも敬遠指示!3ヶ月前のドゥランからの豪快弾が影響か?監督の決断理由は、MVP級の打棒を警戒し、後続打者との対戦を優先したためと分析。満塁策で失点を防ぐ意図も。過去の対戦や相性、コンピュータ分析も考慮された模様。大谷の打撃不振も、一発の脅威は健在!
Reddit Post
October 10, 2025 at 11:00 PM
本日の大谷さんニュース
大谷翔平、不調でも敬遠指示!3ヶ月前のドゥランからの豪快弾が影響か?監督の決断理由は、MVP級の打棒を警戒し、後続打者との対戦を優先したためと分析。満塁策で失点を防ぐ意図も。過去の対戦や相性、コンピュータ分析も考慮された模様。大谷の打撃不振も、一発の脅威は健在!
Reddit Post
大谷翔平、不調でも敬遠指示!3ヶ月前のドゥランからの豪快弾が影響か?監督の決断理由は、MVP級の打棒を警戒し、後続打者との対戦を優先したためと分析。満塁策で失点を防ぐ意図も。過去の対戦や相性、コンピュータ分析も考慮された模様。大谷の打撃不振も、一発の脅威は健在!
Reddit Post