最新の報道、解説、関連するテクノロジーストーリーを確認できます。
Microsoftは2026年デジタル防衛レポートで、脅威主体が現在、防御チームよりも速いペースで人工知能を活用していると警告している。特に、脆弱性の発見、マルウェアの開発、侵入後の活動の迅速化でその傾向が顕著だ。同社は、発見された脆弱性が兵器化されるまでの時間が24時間未満に短縮されたとみている一方、現実の攻撃キャンペーンは依然として人間による指揮に大きく依存しているとしている。
Bitgetは、3億8,750万ドル相当の暗号資産の窃取が、ゼロデイ脆弱性を利用した第三者のセキュリティ機器2台への侵入に起因すると明らかにした。攻撃者はウォレット環境へのアクセスを得て、承認されていない送金の実行に使われた悪意あるツールを展開した。
FBIは、ShinyHuntersグループのメンバーに出頭を促した。これは、同グループ内で指導的な役割を担っていた疑いのある24歳のオランダ人が逮捕されたことを受けたもの。FBIによると、同グループとその協力者は140以上の組織に侵入し、少なくとも7,000万ドルの恐喝金を得たという。
ShinyHuntersは、これまで知られていなかったOracle PeopleSoftの脆弱性を悪用し、連邦捜査局(FBI)に属するシステムへアクセスして、職員や採用応募者のデータを盗んだと主張している。FBIは侵害やデータ窃取を確認しておらず、FBIjobs.govに関連する主張について調査していると述べた。
Ciscoは、Identity Services EngineおよびISE-PICに存在するゼロデイ脆弱性CVE-2026-76460への対応として、セキュリティ更新プログラムをリリースした。同社はこの脆弱性が実際の攻撃で悪用されていることを確認している。回避策は提供されていないため、修正済みバージョンへのアップグレードと、それに関連するデジタル・フォレンジック対応がネットワーク管理者にとって最優先事項となる。