BleepingComputer 日本語 フォロー BleepingComputerは、技術、コンピューターウイルス、ワーム、トロイの木馬、セキュリティ関連の問題を専門とするオンライン出版物です。セキュリティイベントのカバー、ウイルス情報の提供、マルウェア除去のアドバイスを行い、訪問者が話し合いサポートを受けることができる広範囲なフォーラムもホストしています。このウェブサイトは、ITプロフェッショナルと一般ユーザーが信頼できる無料の技術サポートと知識のソースとして人気です。 BleepingComputer bleepingcomputer.com RSS bleepingcomputer.com BleepingComputer 日本語 RSS thenote.app
BragJackは悪意のある拡張機能を通じてAIブラウザエージェントをハイジャックする Forever SecurityのGal Weizmanによる概念実証攻撃であるBragJackは、1つの悪意のある拡張機能を使用して、Chrome、Edge、Opera Neon、Perplexity Comet、およびChrome上のClaudeのAIアシスタントを乗っ取ります。Prompt Forcing技術は、20,000ドル以上の賞金と2つのCVEを獲得しました。[...] BragJack attacks hijack AI browser agents through malicious extensions bleepingcomputer.com +1
北朝鮮のWaterPlumハッカーが世界中で3万台のデバイスに感染 共同法執行機関からの勧告によると、北朝鮮のハッキンググループであるWaterPlumは、2025年12月から2026年7月にかけて世界中の少なくとも30,000台のデバイスを侵害し、1,070万ドル以上の盗まれた暗号通貨を北朝鮮に移送したと警告しています。 North Korean WaterPlum hackers infected 30,000 devices worldwide bleepingcomputer.com +1
ShinyHuntersがClopのリークサイトをハッキング、ランサムウェアギャングを恐喝すると脅迫 ShinyHunters恐喝ギャングは、Clop(別名Cl0p)ランサムウェア操作のデータ漏洩サイトを侵害し、Torサイトを改ざんし、サーバーデータとオニオンサービスの秘密鍵を盗んだとされています。[...] ShinyHunters hacks Clop leak site, threatens to extort ransomware gang bleepingcomputer.com +1
バイラルAI女優、ホットラインの通話者全員の顔をスキャンし、気分を監視 AI女優ティリー・ノーウッドは、昨夜のピアーズ・モーガン・アンセンサードで中国語にグリッチしたことでバイラルになった。彼女の「トーキング・ティリー」ビデオ通話サービスは、すべての発信者を顔スキャンして18歳以上であることを確認し、通話中に発信者の気分を感知し、9月27日に永久にシャットダウンする。我々はそれを試して、細則を読んだ。[...] Viral AI actress' hotline face-scans every caller, watches their mood bleepingcomputer.com +1
Gyazoサーバーの脆弱性が悪用され、2360万件のユーザー記録が盗まれた Gyazoの画像共有プラットフォームは、ハッカーがサーバーの脆弱性を悪用して2360万件のユーザーレコードを盗み出すことができた後、データ侵害が発生したことを確認しました。 Gyazo server flaw exploited to steal 23.6 million user records bleepingcomputer.com +1
偽のLastPass Authenticator GitHubリポジトリが新しいRapuncel infostealerをプッシュ 現在進行中のマルウェアキャンペーンは、SEO最適化されたGitHubリポジトリを使用して、著名なソフトウェア企業を偽装し、これまで文書化されていなかった情報窃盗マルウェアであるRapuncelを配布しています。 Fake LastPass Authenticator GitHub repos push new Rapuncel infostealer bleepingcomputer.com +1
Microsoft 365向けアクセスレビューによるセキュアなエンタープライズ共有 Microsoft 365 はファイルの共有を容易にしますが、元の目的が終了した後もアクセスが残り、機密データに誰がアクセスできるかについての可視性がほとんどない状態になる可能性があります。tenfold Software は、集中化されたアクセスガバナンスとオーナー主導のレビューが、不要なアクセスを特定し削除するのにどのように役立つかを説明します。[...] Secure enterprise sharing with access reviews for Microsoft 365 bleepingcomputer.com +1
Microsoft Teamsで管理者はカスタムファイル拡張子をブロックできるようになります Microsoft Teams は、管理者がセキュリティ上の脅威と一般的に関連付けられているファイル拡張子のリストを、会社のセキュリティ要件に合わせて調整できるようになります。 Microsoft Teams will let admins block custom file extensions bleepingcomputer.com +1
ウェビナー:実際に重要なGoogle Workspaceのセキュリティコントロールはどれか? 急成長中の企業は、Google Workspaceのセキュリティ確保に関して数え切れないほどの推奨事項に直面していますが、すべてのコントロールが同じ価値を提供するわけではありません。このウェビナーでは、実際の侵害事例を検証し、最も重要なセキュリティコントロール、過大評価されている可能性のあるコントロール、そしてリソースを集中すべき箇所を探ります。 Webinar: Which Google Workspace security controls actually matter? bleepingcomputer.com +1
Microsoft、「Defender Antivirus is turned off」アラートのバグを修正 Microsoftは、最近のアップデートをインストールした後にDefender Antivirusがオフになったという誤った警告を引き起こす既知の問題を解決しました。[...] Microsoft fixes bug behind ‘Defender Antivirus is turned off’ alerts bleepingcomputer.com +1
新たなCheck Pointの脆弱性により、ハッカーはroot権限でコードを実行可能に Check Point Softwareは、攻撃者が管理システム上でroot権限でコードを実行できる重大な脆弱性に対処するためのセキュリティアップデートをリリースしました。 New Check Point flaw lets hackers execute code with root privileges bleepingcomputer.com +1
Microsoft、Excel 2016ユーザーのコピー&ペースト不具合を修正 Microsoftは、2026年9月のKB5002914セキュリティアップデートのインストール後に一部のExcelユーザーでコピー&ペーストが失敗する既知の問題を修正しました。 Microsoft fixes broken copy and paste for Excel 2016 users bleepingcomputer.com +1
New RatHat Android malware uses AI to automate device control 「RatHat」と呼ばれる新しいAndroidマルウェアが発見され、AI搭載のサブシステムを使用してオペレーターが侵害されたデバイスをリモートで操作できるようにしています。 New RatHat Android malware uses AI to automate device control bleepingcomputer.com +1
OpenAI、AIエージェントによる不正行為のさらなる事例を詳述 OpenAIは、過去6ヶ月間にわたる「AIモデルの不整合」と呼ばれるものの新しい例を発表しました。これには、許可されていないファイルアップロード、自己生成された指示に従うこと、間違いを隠すこと、公開されたAPIキーの悪用などが含まれます。 OpenAI details more cases of AI agents taking unauthorized actions bleepingcomputer.com +1
Brevo サプライチェーン攻撃により、顧客サイトに ClickFix スクリプトが注入されました。 Brevoは、攻撃者がCloudflare APIキーを盗み、それを使用して自社ウェブサイトに悪意のあるClickFixスクリプトを注入し、顧客サイトに埋め込まれたJavaScriptファイルを通じてマルウェアを配布したことを確認しました。 Brevo supply-chain attack injected ClickFix scripts on customer sites bleepingcomputer.com +1
AIを活用した最近の攻撃があなたのアイデンティティセキュリティに意味すること AIは、認証情報の窃盗をより迅速かつ容易に拡大可能にし、攻撃者が正規のIDを悪用する機会を増やしています。Specopsは、IDセキュリティが、アクセスを要求しているユーザーとデバイスの両方が信頼できることを検証することによって、認証の成功を超えていく必要がある理由を説明しています。[...] What Recent AI-Powered Attacks Mean for Your Identity Security bleepingcomputer.com +1
Windows 11 24H2 Home および Pro は 10 月にサポート終了 Microsoftは今週、Windows 11 24H2 HomeおよびProエディションを実行しているデバイスが来月アップデートを受け取らなくなることを顧客に通知しました。 Windows 11 24H2 Home and Pro reach end of support in October bleepingcomputer.com +1
米国、DDoS攻撃請負プラットフォーム「NightmareStresser」を摘発 米国連邦捜査局(FBI)は、世界で最も長く稼働している分散型サービス拒否(DDoS)プラットフォームの一つであるNightmareStresserが使用していたドメインを差し押さえました。 US takes down NightmareStresser DDoS-for-hire platform bleepingcomputer.com +1
中国のハッカーが政府の諜報活動攻撃でSparroWockyマルウェアを使用 中国関連のスパイ活動グループであるFamousSparrowは、ラテンアメリカの政府機関を標的とした攻撃で、SparroWockyという新しいバックドアを使用しています。[...] Chinese hackers use SparroWocky malware in govt espionage attacks bleepingcomputer.com +1
MicrosoftはWindowsドメインログインの問題に対する回避策を共有しています Microsoftは水曜日、2026年9月のセキュリティアップデートをインストールした後、Windows 11ユーザーが有効なドメイン資格情報でログインできなくなる既知の問題に対する一時的な修正を共有しました。 Microsoft shares workaround for Windows domain login issues bleepingcomputer.com +1
Cisco、攻撃で悪用されている最大深刻度のISEゼロデイを警告 シスコは、攻撃者が活発に悪用している最大級の脆弱性であるIdentity Services Engineの脆弱性に対処するためのセキュリティアップデートをリリースしました。 Cisco warns of max severity ISE zero-day exploited in attacks bleepingcomputer.com +1
AnthropicはClaudeにあなたの銀行口座と財務データを分析させたいと考えています。 Anthropicは、「Claude Money」という新しい個人金融機能をテストしており、これにより銀行口座をClaudeに直接接続して「お金を理解する」ことができるようになります。 Anthropic wants Claude to analyze your bank account and financial data bleepingcomputer.com +1
Windows 11 KB5124008 アップデートにより、一部ユーザーでドメイン信頼関係が破損する Microsoftは、Windows 11 KB5124008セキュリティアップデートが一部のエンタープライズシステムでドメイン信頼関係を破壊し、ユーザーが有効なドメイン資格情報でログインできなくなるという報告を調査しています。 Windows 11 KB5124008 update breaks domain trust for some users bleepingcomputer.com +1
イランのハッカーがCHOSEN BRICK Windowsマルウェアを使用して標的をスパイ 政府機関は、イラン国家関連のハッカーが、世界中の反体制派、活動家、ジャーナリストを標的とするために、CHOSEN BRICK という名前の Windows マルウェア系統を使用していると警告しています。 Iranian hackers use CHOSEN BRICK Windows malware to spy on targets bleepingcomputer.com +1
マルウェアはブラウザチェックを回避してChrome、Edge拡張機能を強制インストール 2025年半ばから活動している銀行詐欺マルウェアのオペレーションが、KREMLINという名称のツールキットを使用して、悪意のあるChromeおよびEdge拡張機能をインストールし、認証情報、セッショントークン、および機密データを盗んでいます。[...] Malware bypasses browser checks to force install Chrome, Edge extensions bleepingcomputer.com +1
スペインのデータ機関、AIによるデータ侵害の最初の報告を受ける スペインデータ保護庁(AEPD)は、既知の大規模言語モデル(LLM)を搭載したAIエージェントによって実行されたとされる攻撃について通知を受けました。 Spain's data agency gets first report of AI-powered data breach bleepingcomputer.com +1
ランサムウェア攻撃の真のコスト、BCDRありとなし 身代金自体は、ランサムウェア攻撃の総費用のほんの一部に過ぎず、ダウンタイム、復旧、修復、法的義務などが請求額に数百万ドルを追加する可能性があります。Dattoは、成熟したBCDR戦略がダウンタイムを削減し、より迅速で予測可能な復旧パスを提供する方法を説明しています。[...] The true cost of a ransomware attack, with and without BCDR bleepingcomputer.com +1
Microsoft says Copilot buttons still missing in classic Outlook Microsoftは、一部のWindowsユーザーにおいて、クラシックOutlookのCopilotおよびCopilot Chatボタンが消える既知の問題を引き続き調査中であると述べています。 Microsoft says Copilot buttons still missing in classic Outlook bleepingcomputer.com +1
ウェビナー:Google Workspace侵害の最初の数時間で何が起こるか Google Workspaceの侵害が発見された後の最初の数時間は、インシデントがどのように展開するかを決定づける可能性があります。このウェビナーでは、実際の侵害事例を検証し、初期対応のどの決定が影響を限定し、どの決定が事態を悪化させる可能性があるかを示します。[...] Webinar: What happens in the first hours of a Google Workspace breach bleepingcomputer.com +1
Critical ScreenConnect flaw now actively exploited in attacks 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)によると、攻撃者は現在、ConnectWise ScreenConnectの重大な脆弱性を悪用しています。 Critical ScreenConnect flaw now actively exploited in attacks bleepingcomputer.com +1
Windows Server 2022 は来月、メインストリームサポートを終了します。 Microsoftは、Windows Server 2022が来月メインストリームサポートの終了を迎え、2031年10月まで延長サポートに入ることを顧客に通知しました。 Windows Server 2022 reaches end of mainstream support next month bleepingcomputer.com +1
GoogleはPixelデバイスで積極的に悪用されているAndroidのゼロデイ脆弱性を修正しました Googleは、標的型攻撃で活発に悪用されている1件のゼロデイ脆弱性を含む、Pixelデバイスに影響を与える110件の脆弱性に対処するため、2026年9月のセキュリティパッチをリリースしました。 Google fixes actively exploited Android zero-day on Pixel devices bleepingcomputer.com +1
Acronisは、cPanelバックアッププラグインの積極的に悪用されている脆弱性について警告しています。 Acronisは、cPanel、WebHost Manager (WHM)、およびPlesk用のバックアッププラグインに、悪用される可能性のある高深刻度のLinuxローカル権限昇格脆弱性を開示しました。 Acronis warns of actively exploited flaw in its cPanel backup plugin bleepingcomputer.com +1
悪意のある管理者メニューエディターProプラグインが1,500のWordPressサイトにバックドアを仕掛ける WordPress 用の Admin Menu Editor Pro プラグインの悪意のあるバージョンが、攻撃者がメンテナーのウェブサイトを侵害し、隠しユーザーアカウントを作成するアップデートをプッシュした後、200 を超える顧客に配布されました。 Malcious Admin Menu Editor Pro plugin backdoors 1,500 WordPress sites bleepingcomputer.com +1
CenterPoint Energy、サイバー攻撃で顧客データが盗まれたことを確認 CenterPoint Energyは、攻撃者が同社から盗まれたとされるデータを流出した後、一部の顧客の個人情報が侵害された侵害を公表しました。 CenterPoint Energy confirms customer data stolen in cyberattack bleepingcomputer.com +1
BambooTokenマルウェアはMQTT経由でWindowsおよびLinuxシステムを制御する BambooTokenという、少なくとも2023年から活動している未知のマルウェアフレームワークが、現在、WindowsおよびLinuxシステムとの通信にMessage Queuing Telemetry Transport (MQTT)プロトコルを使用しています。[...] BambooToken malware controls Windows and Linux systems via MQTT bleepingcomputer.com +1
ハッカーはサードパーティのWooCommerceプラグインを介してWordPressサイトを標的にする ハッカーは、WordPressのWooCommerce Wholesale Lead Captureプレミアムプラグインにおける重大な脆弱性を悪用し、PHPバックドアをアップロードしています。 Hackers target WordPress sites via third-party WooCommerce plugin bleepingcomputer.com +1
ポスト・ミソス時代におけるゼロデイ対応とは AIは、脆弱性の開示と悪用との間の時間を短縮しており、パッチや公開エクスプロイトを待つための防御側の時間を減らしています。Picus Securityは、エクスプロイト可能性の検証、セキュリティコントロールのテスト、および自動ペネトレーションテストが、攻撃者が到着する前にチームが露出ギャップを埋めるのをどのように支援できるかを説明しています。[...] What Zero-Day Response Should Be in the Post-Mythos Era bleepingcomputer.com +1
CISA:VMwareの重大なRCE脆弱性がランサムウェアギャングによって悪用される 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、7月に修正された重要なVMware vCenterの脆弱性を悪用する継続的な攻撃に、ランサムウェアギャングが加わったとセキュリティチームに警告しました。 CISA: Critical VMware RCE flaw now exploited by ransomware gangs bleepingcomputer.com +1
ブラック・アックス・ギャングの容疑者リーダー、米国でサイバー犯罪の罪に問われる 世界規模のサイバー犯罪による金融詐欺に関与していることで知られるブラック・アックス・サイバー犯罪シンジケートの alleged リーダー5名が、詐欺およびマネーロンダリングの容疑で米国に引き渡されました。 Suspected Black Axe gang leaders face cybercrime charges in the US bleepingcomputer.com +1
Microsoftは、KB5002914 Excelアップデートがコピー&ペーストを壊すことを確認しました。 Microsoftは、2026年9月のKB5002914セキュリティアップデートをインストールした後、一部のExcelユーザーでコピー&ペーストがサイレントに失敗する可能性があることを確認しました。 Microsoft confirms KB5002914 Excel update breaks copy and paste bleepingcomputer.com +1
Cisco、攻撃で悪用されたSecure Email Gatewayゼロデイを修正 シスコは、攻撃者が悪用しているクリティカルなセキュアメールゲートウェイのゼロデイセキュリティ脆弱性について、顧客にパッチ適用を警告しました。 Cisco patches Secure Email Gateway zero-day exploited in attacks bleepingcomputer.com +1
Microsoft、RDSの障害を修正するための緊急Windowsアップデートをリリース Microsoftは、今月のセキュリティアップデートによって引き起こされたリモートデスクトップサービスのエラー、および一部のWindowsバージョンにおけるHyper-VとUSBオーディオの問題を修正するために、緊急のアウトオブバンドWindowsアップデートをリリースしました。 Microsoft releases emergency Windows updates to fix RDS failures bleepingcomputer.com +1
日本のデジタル庁は、VPNの脆弱性により24万6000人分の個人情報が流出したと発表 日本のデジタル庁は、政府職員の個人情報を含む約24万6千件のレコードが流出した可能性のあるデータ侵害を発見しました。 Japan's Digital Agency says VPN flaw exposed 246,000 personnel records bleepingcomputer.com +1
Homebrew 7.0.0は内蔵GUIとより良いセキュリティ制御を搭載 Homebrew パッケージマネージャーバージョン7.0.0が、組み込みの脆弱性スキャナー、より強力なセキュリティ制御、およびネイティブBrewUIグラフィカルインターフェイスの完全リリースとともにリリースされました。[...] Homebrew 7.0.0 gets built-in GUI, better security controls bleepingcomputer.com +1
3万件のインストールを誇るTwitch拡張機能がユーザーのOAuthトークンを漏洩 公式ChromeおよびFirefoxストアで入手可能な「Twitch Enhanced Viewer | JeetBot」というブラウザ拡張機能は、ユーザーのTwitch OAuthセッショントークンを商用ボットサービスに送信します。 Twitch extension with 30K installs exposes users’ OAuth tokens bleepingcomputer.com +1
ハッカーがHBO MaxのRedditアカウントを乗っ取り、ClickFix広告でマルウェアを拡散 ハッカーはHBO Maxの公式Redditアカウントを侵害し、それを利用して悪意のある広告を拡散しました。これらの広告はClickFix攻撃を開始し、WindowsおよびmacOSデバイスに情報窃盗型マルウェアを感染させました。 Hackers hijack HBO Max Reddit account to push malware in ClickFix ads bleepingcomputer.com +1
ハッカーは、露出したVite開発サーバーを標的にAWS、Azureのシークレットを盗む インターネットに公開されているVite開発サーバーを標的とした大規模スキャンキャンペーンが、AWSおよびAzureデプロイメントからのクラウド認証情報と設定を盗もうとしています。[...] Hackers target exposed Vite dev servers to steal AWS, Azure secrets bleepingcomputer.com +1
パッチ自動化にアクセルだけでなくブレーキが必要な理由 パッチ自動化は、ITチームが更新量の増加に対応するのに役立ちますが、展開が速くなるということは、悪い更新も速く広がる可能性があるということです。Action1は、更新リング、定義済みの成功基準、および人間の監視が、制御を犠牲にすることなく自動パッチ適用をより速くする方法を説明します。[...] Why Patch Automation Needs Brakes, Not Just an Accelerator bleepingcomputer.com +1
ウェビナー:悪意のあるOAuthアプリがGoogle Workspaceの侵害につながる方法 攻撃者は、ソーシャルエンジニアリングと悪意のあるOAuthアプリケーションを組み合わせて、パスワードの盗難だけに頼らずにGoogle Workspaceデータへのアクセス権を取得できます。このウェビナーでは、これらの侵害がどのように展開されるか、そしてそれを阻止するのに役立つセキュリティコントロールについて、2つの攻撃を検証します。[...] Webinar: How malicious OAuth apps can lead to Google Workspace breaches bleepingcomputer.com +1