BleepingComputer 日本語 フォロー BleepingComputerは、技術、コンピューターウイルス、ワーム、トロイの木馬、セキュリティ関連の問題を専門とするオンライン出版物です。セキュリティイベントのカバー、ウイルス情報の提供、マルウェア除去のアドバイスを行い、訪問者が話し合いサポートを受けることができる広範囲なフォーラムもホストしています。このウェブサイトは、ITプロフェッショナルと一般ユーザーが信頼できる無料の技術サポートと知識のソースとして人気です。 BleepingComputer bleepingcomputer.com RSS bleepingcomputer.com BleepingComputer 日本語 RSS thenote.app
ToxicPanda AndroidマルウェアはVPN権限を使用してGoogle Playをブロックします ToxicPanda Androidマルウェアは、新たな悪意のある機能で進化し、標的を349のアプリケーションに拡大し、167のリモートコマンドのサポートを追加しました。 ToxicPanda Android malware uses VPN permissions to block Google Play bleepingcomputer.com +1
ハッカーがAndroid車載ヘッドユニットにプロキシボットネットマルウェアを感染させる Androidベースのカーヘッドユニットを標的としたサプライチェーン攻撃では、正規のデバイスアップデートアプリを使用してマルウェアを拡散しており、これにより侵害されたデバイスがプロキシボットネットに組み込まれたり、広告詐欺に使用されたりしています。 Hackers infect Android car head units with proxy botnet malware bleepingcomputer.com +1
名前付きパイプが攻撃を受けている:Windowsプロセス間通信の保護 Windows名前付きパイプは高速なプロセス間通信を提供しますが、アクセス制御が不十分だと特権サービスが信頼されていないプロセスに公開される可能性があります。ThreatLockerは、エンドポイント検証、コマンド承認、厳格な入力検証、および狭くスコープされた権限が、名前付きパイプ通信を保護するのにどのように役立つかを説明します。[...] Named Pipes Under Attack: Securing Windows Interprocess Communication bleepingcomputer.com +1
Microsoft Teamsのフィッシングキャンペーンで新たなSynkLoaderマルウェアが拡散 これまで知られていなかったマルウェアファミリーであるSynkLoaderが、Microsoft Teamsのフィッシングキャンペーンで配布されており、偽のロック画面を通じて認証情報を盗んでいます。[...] New SynkLoader malware pushed in Microsoft Teams phishing campaign bleepingcomputer.com +1
何百もの漏洩したAWSキーが、企業アカウントの完全な制御を可能にする 2022年8月から2026年8月にかけて、9,300件以上のAmazon Web Services (AWS) アクセスキーが公開されたままアクティブで有効な状態であることが判明しました。 Hundreds of leaked AWS keys give full control over corporate accounts bleepingcomputer.com +1
MicrosoftはWindowsのゲーム問題をRGB照明デバイスのせいにする Microsoftによると、2026年8月のWindowsアップデートをインストールした後にゲームがクラッシュしたり起動しなくなったりする継続的な問題は、RGBライティングを備えた周辺機器が原因である可能性があるとのことです。 Microsoft blames Windows gaming issues on RGB lighting devices bleepingcomputer.com +1
オンラインプライバシーは可能か?デジタルアイデンティティはどのように役立つか 同じメールアドレス、電話番号、支払い方法、その他の識別子を使用すると、データブローカーや攻撃者があなたの活動をプロファイリングしやすくなります。Anonyome Labsは、個別のデジタルペルソナが相関関係を減らし、侵害、スパム、なりすまし被害の影響を制限する方法を説明しています。[...] Is Online Privacy Possible? How Digital Identities Can Help bleepingcomputer.com +1
Microsoft、新Outlookユーザー向けにクラシックOutlookテーマをロールアウト Microsoftは、Outlook on the webおよびNew Outlook for Windowsのユーザー向けに、クラシックOutlookテーマの展開を開始しました。 Microsoft rolls out Classic Outlook theme for New Outlook users bleepingcomputer.com +1
CISA、連邦機関に積極的に悪用されているTrueConf Serverの脆弱性のパッチ適用を指示 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、TrueConf Serverのセルフホスト型コミュニケーションプラットフォームにおける、現在悪用されている2つの脆弱性の修正を米連邦機関に優先させるよう命じました。[...] CISA orders feds to patch actively exploited TrueConf Server flaws bleepingcomputer.com +1
Microsoftは、攻撃に悪用されている最大級のEntra IDの脆弱性について警告しています。 Microsoftは、攻撃に悪用されていたEntra IDアイデンティティおよびアクセス管理(IAM)プラットフォームにおける最大深刻度の脆弱性を修正しました。 Microsoft warns of max severity Entra ID flaw exploited in attacks bleepingcomputer.com +1
ハッカーはFTPサーバーのバナーを悪用して新しいWindowsマルウェアを配信 攻撃者はFTPバナーを悪用して、これまで文書化されていなかった2つのリモートアクセス型トロイの木馬、E4delとPINHOLEを配信するコマンドを隠しています。[...] Hackers abuse FTP server banners to deliver new Windows malware bleepingcomputer.com +1
SickKidsのデータ侵害により、従業員と求職者の情報が流出 トロント小児病院(SickKids)は、サードパーティ製ソフトウェアの欠陥に起因するサイバーセキュリティインシデントにより、一部の現職および元従業員、および求職者の個人情報が漏洩したと発表しました。臨床システムおよび患者記録は影響を受けていません。(264)[...] SickKids data breach exposes employee and job applicant info bleepingcomputer.com +1
ハッカーがinfostealerマルウェアを拡散するためにRustクレートのarrayrefを汚染 広く使われているRustクレートarrayrefのメンテナーアカウントがハッカーに侵害され、コンパイル中に開発者のシステムで実行されるマルウェアが導入されました。 Hackers poison arrayref Rust crate to push infostealer malware bleepingcomputer.com +1
クリティカルなElementor Proのバグにより、WordPressサイトがRCE攻撃にさらされる Elementor Pro WordPressプラグインにおける重大な脆弱性により、攻撃者はサーバー上でリモートコード実行のために実行可能ファイルをアップロードできる可能性があります。 Critical Elementor Pro bug exposes WordPress sites to RCE attacks bleepingcomputer.com +1
MSPがメールフィルターが見逃したフィッシング攻撃を検出する方法 AIは、フィッシング攻撃をよりパーソナライズされ、説得力があり、従来のメールフィルターでは検出が困難なものにしています。Kaseyaは、MSPsがアイデンティティ、メール、エンドポイントのアクティビティを監視して、受信トレイをすり抜けた攻撃を検出し、封じ込める方法を説明しています。[...] How MSPs can catch phishing attacks email filters miss bleepingcomputer.com +1
Citrixは管理者に、新しいNetScalerの脆弱性をできるだけ早く修正するよう促しています。 Citrixは、NetScaler GatewayセキュアリモートアクセスソリューションおよびNetScaler ADCネットワーキングアプライアンスに影響を与える2つの脆弱性に対して、顧客に直ちにシステムを保護するよう警告しました。 Citrix urges admins to patch new NetScaler flaws as soon as possible bleepingcomputer.com +1
CISAは、重大なMLflowの脆弱性を悪用するハッカーについて警告しています サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、連邦機関に対し、MLflowオープンソースAIエンジニアリングプラットフォームにおける重大な脆弱性が脅威アクターによって悪用されていると警告しました。 CISA warns of hackers exploiting critical MLflow vulnerability bleepingcomputer.com +1
新しいManic Androidマルウェアは、近くのデバイスを介してデータを窃取できる 「Manic」と名付けられた新しいAndroidマルウェアが、複数のヨーロッパ諸国のユーザーを標的としており、近くの感染したデバイスを利用するフォールバックデータ漏洩メカニズムを備えています。 New Manic Android malware can exfiltrate data through nearby devices bleepingcomputer.com +1
重大なZimbra RCE脆弱性が現在攻撃で活発に悪用されている CERT Polska、ポーランドのコンピュータ緊急対応チーム(CERT)は、攻撃者がZimbra Collaboration Suite(ZCS)の重大な脆弱性の悪用を開始したと警告しました。[...] Critical Zimbra RCE flaw now actively exploited in attacks bleepingcomputer.com +1
Microsoftは、8月のWindowsアップデートがゲームに問題を引き起こす可能性があると述べています Microsoftは、2026年8月のアップデートで、一部のゲームが起動できなくなったり、影響を受けたWindows 11システムでクラッシュしたりする可能性のある問題を調査しています。[...] Microsoft says August Windows updates may cause gaming issues bleepingcomputer.com +1
OpenAI、ログインとサインアップの失敗によりChatGPTがダウンしたことを確認 ChatGPTは大規模な障害を経験しており、ユーザーはサインイン、アカウント作成、チャットの読み込み(以前の会話を含む)ができません。[...] OpenAI confirms ChatGPT is down as logins and signups fail bleepingcomputer.com +1
不正なランサムウェアアフィリエイトが復旧業者を装い支払いを盗む 「ランサムウェアの復旧サービスを装った、疑わしいランサムウェアアフィリエイトが「Ransom Busters」という名前で、攻撃が公になる前に被害者に連絡を取り、料金と引き換えに復号キーを提供し、盗まれたデータを削除できると主張しています。[...]」 Rogue ransomware affiliate poses as recovery firm to steal payments bleepingcomputer.com +1
さくらインターネットのハッキングにより、最大136万件のアカウント情報が流出 日本のクラウドおよびデータセンターサービスプロバイダーであるさくらインターネットは、顧客契約および会員情報が保存されている営業管理システムにハッカーがアクセスしたことを明らかにしました。 Sakura Internet hack exposes data of up to 1.36 million accounts bleepingcomputer.com +1
ヘルスケアテクノロジー企業CareCloudのデータ侵害、370万人の患者に影響 米国のヘルスケアIT企業であるCareCloudは、今年初めに発生したデータ侵害インシデントにより、370万人以上の個人が影響を受けたことを明らかにしました。[...] Healthtech firm CareCloud data breach impacts 3.7 million patients bleepingcomputer.com +1
ハッカーが35日間のキャンペーンでDahuaウェブカメラ14,500台を侵害 研究者たちがCameraSwarmと名付けた大規模キャンペーンにおいて、ハッカーは主にウクライナとロシアにある14,500台以上のDahua IPカメラを侵害しました。 Hackers compromise 14,500 Dahua web cameras in 35-day campaign bleepingcomputer.com +1
米国、重要インフラにおけるシーメンスPLCへのAI搭載攻撃に警告 米国のサイバーセキュリティ機関は、攻撃者がAI生成スクリプトを使用して、米国の重要インフラにおけるシーメンスS7シリーズプログラマブルロジックコントローラー(PLC)を悪用していると警告しています。 US warns of AI-powered attacks on Siemens PLCs in critical infrastructure bleepingcomputer.com +1
米国、34億ドルの知的財産窃盗でイランのハッカーを起訴 米国は、マブナ・インスティテュートと呼ばれるハッキング・フォー・ハイヤー企業に所属しているとされるイラン人17人を訴追した。同社は、米国の組織からデータを盗む長年にわたる活動に関与していた。 US charges Iranian hackers over $3.4 billion intellectual property theft bleepingcomputer.com +1
パスワードスプレー攻撃が155倍に急増、ハッカーがMFAの脆弱性を悪用 Huntressは、2026年上半期にパスワードスプレー攻撃が155倍に増加したことを観測しており、その中には2週間で8100万件以上のログイン試行を生成したキャンペーンも含まれています。これらの攻撃は、レガシー認証とMFAポリシーの抜け穴を悪用し、一部のログインフローを保護しないままにしていました。 Password spraying attacks surge 155x as hackers exploit MFA gaps bleepingcomputer.com +1
Microsoft、Windows Defenderのクラッシュを引き起こす既知の問題を修正 Microsoftは、最近のセキュリティアップデート後にWindows Defenderがクラッシュし、一部のシステムで0xc0000005アクセス違反エラーが発生するバグを修正しました。 Microsoft fixes known issue causing Windows Defender crashes bleepingcomputer.com +1
Windows IKE拡張機能における重大なRCE脆弱性が、現在積極的に悪用されています。 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、ハッカーがWindows Internet Key Exchange(IKE)サービス拡張コンポーネントにおける重大なリモートコード実行(RCE)の脆弱性を悪用していると警告しました。[...] Critical RCE flaw in Windows IKE Extension now actively exploited bleepingcomputer.com +1
Windows 11 24H2 Home および Pro は 2 か月後にサポート終了 Microsoftは、Windows 11 24H2のHomeおよびProエディションを実行しているシステムが2か月後にアップデートを受け取らなくなることを顧客に通知しました。 Windows 11 24H2 Home and Pro reach end of support in 2 months bleepingcomputer.com +1
CISA:メデューサ・ランサムウェアが500以上の重要インフラ組織を襲撃 FBIは火曜日、Medusaランサムウェアギャングが2021年6月以降、米国で500以上の重要インフラ組織に侵入したと発表した。 CISA: Medusa ransomware hit over 500 critical infrastructure orgs bleepingcomputer.com +1
Comcastは、Xfinity WiFiをホームモーションディテクターに変えます Comcastは、新しいXfinity Shieldホーム保護プラットフォームの一部として、WiFiベースのモーション検知を宣伝しており、ルーターやワイヤレスデバイスがカメラやモーションセンサーなしで、家の中を移動する人を検知できるようにしています。 Comcast turns your Xfinity WiFi into a home motion detector bleepingcomputer.com +1
ClopはWindchillデータ窃盗攻撃のためにカスタムWebシェルを作成しました PTC WindchillおよびFlexPLMサーバー専用に設計された、Clopランサムウェアギャングに関連する可能性のあるカスタムJava Webシェルには、認証情報を復号化し、ファイルリポジトリを列挙し、ファイルを盗むための組み込み機能がありました。[...] Clop created custom web shell for Windchill data theft attacks bleepingcomputer.com +1
あなたのコントロールは既知の攻撃を防ぎます。振る舞いについてはどうですか? セキュリティコントロールは、同じ目的を達成するためのより静かな方法を見逃しながら、一般的な攻撃方法をブロックすることができます。Picus SecurityのBlue Report 2026は、防止率がテクニックによって劇的に変化する可能性と、それらのギャップを明らかにするために行動テストが必要な理由を示しています。[...] Your Controls Block Known Attacks. What About the Behavior? bleepingcomputer.com +1
Microsoft、より高速なWindowsファイルエクスプローラー、新しいコンテキストメニューをテスト Microsoftは、今週Insiderに展開されるWindows 11プレビュービルドで、より高速なファイルエクスプローラーと、より整理され、カスタマイズ性の高いコンテキストメニューのテストを開始しました。 Microsoft tests faster Windows File Explorer, new context menu bleepingcomputer.com +1
CISA:Windowsタスクホストの脆弱性がランサムウェアギャングによって悪用される 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、4月に活発に悪用されていると指摘された、深刻度の高いWindowsタスクホストの脆弱性を、ランサムウェアギャングも悪用していることを確認しました。 CISA: Windows Task Host flaw now exploited by ransomware gangs bleepingcomputer.com +1
Microsoft 365アプリの検索に影響を与える障害をMicrosoftが確認 Microsoftによると、Outlook on the web、Outlookデスクトップ、SharePoint Online、OneDriveを含むMicrosoft 365アプリで検索に問題が発生しているユーザーがいるとのことです。 Microsoft confirms outage affecting search in Microsoft 365 apps bleepingcomputer.com +1
マイクロソフトがサイバー犯罪者が使用するWMICツールの削除を開始します Microsoftは、Windows 11 24H2および25H2、ならびに今週リリースされたWindows 11のベータビルドから、Windows Management Instrumentation Command-line (WMIC) ツールを削除したと発表しました。[...] Microsoft starts removing WMIC tool used by cybercriminals bleepingcomputer.com +1
ハッカー、大手企業から360万件のAzureアカウント記録を盗んだと主張 ある脅威アクターが、侵害された認証情報を使用してアクセスを確保した後、複数のフォーチュン500企業から盗み出したとされる従業員データベースをMicrosoft Azureインフラストラクチャ上で販売しています。 Hacker claims 3.6 million Azure account records stolen from major companies bleepingcomputer.com +1
ポケモンセンターのデータ侵害により顧客情報が流出し、一部注文がキャンセルされる ポケモンセンターは、第三者の物流プロバイダーであるCEVA Logisticsからハッカーが顧客の個人情報および注文情報を盗み出した後、第三者のデータ侵害が発生したことを、英国およびドイツの顧客に通知しています。[...] Pokémon Center data breach exposes customer info, cancels some orders bleepingcomputer.com +1
マイクロソフト、GitHubが世界中でダウンしたことを確認 GitHub は一部のユーザーでダウンしており、広範囲にわたる障害により、ウェブサイト、API、Actions、Pull Requests、およびその他のいくつかのサービスでエラーが発生しています。[...] Microsoft confirms GitHub is down worldwide bleepingcomputer.com +1
Certighostと証明書機関に潜む特権 CVE-2026-54121により、標準のドメインユーザーがEnterprise CAをドメインコントローラーに変えることができます。パッチは簡単な部分です。教訓は、特権の維持、暗黙の信頼、そしてPKIを常にそうであったTier 0アイデンティティインフラストラクチャとして扱うことです。[...] Certighost and the Privilege Hiding in Your Certificate Authority bleepingcomputer.com +1
Windows Server 2022 は 60 日後にメインストリームサポートを終了します MicrosoftはIT管理者に、Windows Server 2022のメインストリームサポート終了日が2026年10月に迫っており、その後は延長サポートに移行することを改めて通知しました。 Windows Server 2022 reaches end of mainstream support in 60 days bleepingcomputer.com +1
フィリップスとGE、クロップ・ランサムウェアによるデータ窃盗の主張を調査中 大手テクノロジー企業であるゼネラル・エレクトリック(GE)とフィリップスも、Clopランサムウェアギャングが自社のシステムに侵入し、データを盗んだという主張を調査していることを確認しました。[...] Philips and GE investigating Clop ransomware data theft claims bleepingcomputer.com +1
フランス税務当局のデータ侵害により67万8000人が影響を受ける フランス経済財務省は、攻撃者が一般財務総局(DGFiP)のシステムにアクセスし、678,000人の個人情報が盗まれた後、データ侵害を公表しました。 French tax authority data breach affects 678,000 individuals bleepingcomputer.com +1
Microsoft、ShieldBreakゼロデイ向けDefenderパッチを開発中 Microsoftは、先週セキュリティ研究者「Nightmare Eclipse」によって開示され、現在CVE-2026-69414として追跡されている「ShieldBreak」ゼロデイ脆弱性に対するセキュリティパッチに取り組んでいます。 Microsoft working on Defender patch for ShieldBreak zero-day bleepingcomputer.com +1
SafePalのデータ侵害により39,798人の顧客が影響を受け、盗まれた情報が販売されている 仮想通貨ハードウェアウォレットプロバイダーのSafePalは、顧客注文情報が盗まれる脆弱性が悪用された後、約39,798人の顧客に影響を与えるデータ侵害について警告しており、現在、脅威アクターが盗まれたデータを販売していると主張しています。[...] SafePal data breach impacts 39,798 customers, stolen info for sale bleepingcomputer.com +1
Anthropicは、複数のサービスに影響を与える大規模な障害でClaudeがダウンしたことを確認しました。 Claudeは、Anthropicの複数のサービスで、ユーザーからのログイン問題やパフォーマンス低下の報告を伴う、大規模な障害を経験しています。[...] Anthropic confirms Claude is down in major outage affecting multiple services bleepingcomputer.com +1
大規模DDoS攻撃によりThreemaセキュアメッセージングサービスが停止 今週初め、複数の分散型サービス拒否(DDoS)攻撃がThreemaセキュアメッセージングサービスを標的とし、通信に深刻な混乱を引き起こしました。[...] Large-scale DDoS attacks disrupted Threema secure messaging service bleepingcomputer.com +1