BleepingComputer 日本語 フォロー BleepingComputerは、技術、コンピューターウイルス、ワーム、トロイの木馬、セキュリティ関連の問題を専門とするオンライン出版物です。セキュリティイベントのカバー、ウイルス情報の提供、マルウェア除去のアドバイスを行い、訪問者が話し合いサポートを受けることができる広範囲なフォーラムもホストしています。このウェブサイトは、ITプロフェッショナルと一般ユーザーが信頼できる無料の技術サポートと知識のソースとして人気です。 BleepingComputer bleepingcomputer.com RSS bleepingcomputer.com
SteamフォーラムのClickFixが、XMRigクリプトマイナーでゲーマーに感染させる攻撃 Steamのディスカッションフォーラムが、ゲームやコンピューターの問題の修正を装ったClickFix攻撃に悪用されており、実際にはデバイスをクリプトマイナーに感染させています。[...] Steam forum ClickFix attacks infect gamers with XMRig cryptominers bleepingcomputer.com
悪意のあるサイトは、ブラウザメモリでマルウェアを構築するためにJavaScriptを使用します。 大規模な悪質な広告キャンペーンが、偽のSolana、Luno、TradingViewのウェブページを利用し、悪意のあるJavaScriptによってブラウザにマルウェアを直接メモリ上に組み立てるよう指示しています。[...] Malicious sites use JavaScript to build malware in browser memory bleepingcomputer.com
ShinyHuntersのデータ漏洩が2,000ドルのセクストーションメール詐欺を助長 攻撃者は、ShinyHunters恐喝グループによって漏洩されたデータ侵害で公開されたメールアドレスを使用して、ビットコイン2,000ドルを要求する性的恐喝メールを送信しています。[...] ShinyHunters data leaks fuel $2,000 sextortion email scam bleepingcomputer.com
OpenAIは世界中でChatGPTがダウンしていることを確認 ChatGPT、様々な個性やトピックについてユーザーが会話できる有名な人工知能チャットボットは、世界中で接続の問題を抱えています。 OpenAI confirms ChatGPT is down worldwide bleepingcomputer.com
OnTrac、ネットワークハッキング後のデータ侵害について顧客に通知 OnTrac parcel delivery companyは、ハッカーがその企業ネットワークに侵入し、顧客に属する個人情報にアクセスした可能性があることを通知しています。[...] OnTrac notifies customers of data breach after network hack bleepingcomputer.com
タイ財務省への攻撃を自動化するために使用されたHermes AIエージェント ある脅威アクターが、タイ財務省に対する不正アクセスの疑いがある中で、オープンソースのHermes AIエージェントを無人「YOLO」モードで使用し、ポストエクスプロイテーション活動を自動化しました。[...] Hermes AI agent used to automate attack on Thai Finance Ministry bleepingcomputer.com
ハッカーがホテルのWi-Fi DNSを乗っ取り、Microsoft 365アカウントを盗む ハッカーは、ホテルや会議センターのWi-FiデバイスでDNS設定を変更し、ユーザーを偽のMicrosoft 365ログインページにリダイレクトしています。 Hackers hijack hotel Wi-Fi DNS to steal Microsoft 365 accounts bleepingcomputer.com
Microsoft 365の大規模障害の原因はメンテナンス中のバグにあるとMicrosoftが発表 Microsoftによると、木曜日の大規模な障害は、自動化されたネットワーク保守リクエストシステムにおけるバグが原因で発生しました。このバグは、意図したよりも多くのデバイスからIPルートを誤って削除し、AzureおよびMicrosoft 365サービスを混乱させました。 Microsoft blames massive Microsoft 365 outage on maintenance bug bleepingcomputer.com +1
チック・フィル・Aの情報漏洩により、1万3,000人以上の顧客が影響を受けた Chick-fil-Aは、6月17日から6月19日の間に、同社のウェブサイトとモバイルアプリを標的としたクレデンシャルスタッフィング攻撃の波により、13,000人以上の顧客のアカウントが侵害されたことを確認しました。 Chick-fil-A data breach affects more than 13,000 customers bleepingcomputer.com +1
Slopsquatting、Phantom Domains、HalluSquattingはすべて同じAI攻撃です Slopsquatting、phantom squatting、HalluSquattingはいずれも、AIコーディングエージェントが幻覚で生成されたパッケージ、リポジトリ、またはドメイン名を信頼するという、同じ遅延バインディング攻撃パターンを悪用しています。 Slopsquatting, Phantom Domains, and HalluSquatting Are the Same AI Attack bleepingcomputer.com +1
ユーロポール、『ザ・コム』摘発で4,340件のURL削除を警告 Europolは、「The Com」として知られる、無政府主義的な過激派グループの緩やかなネットワークに関連するオンラインコンテンツを標的とした数週間にわたる作戦中に、削除対象として4,340件のURLをフラグ付けしました。 Europol flags 4,340 URLs for removal in 'The Com' crackdown bleepingcomputer.com +1
750人の女性のスナップチャットアカウントをハッキングした男に懲役6年 イリノイ州の男が、750人以上の女性のスナップチャットアカウントをハッキングしてヌード写真を盗んだ罪で、火曜日に懲役76ヶ月と3年間の保護観察処分を言い渡された。 Man gets six years for hacking 750 women's Snapchat accounts bleepingcomputer.com +1
Clopランサムウェア、Windchill、FlexPLMを標的としたデータ窃盗攻撃 Clopランサムウェアギャング(Cl0pとしても追跡されている)は、新たなデータ窃盗恐喝キャンペーンで、インターネットに公開されているPTC WindchillおよびFlexPLMインスタンスを標的にしています。[...] Clop ransomware targets Windchill, FlexPLM in data theft attacks bleepingcomputer.com +1
新しいDolphin Xマルウェアは、AIを使用して高価値ターゲットをランク付けします 新しいDolphin Xリモートアクセス型トロイの木馬は、AI搭載のプロファイリング機能を使用して感染したユーザーをスコアリングおよびランク付けすると主張しており、サイバー犯罪者が最初に標的とすべき被害者を特定するのに役立ちます。[...] New Dolphin X malware uses AI to rank high-value targets bleepingcomputer.com +1
オーストラリアのエネルギープロバイダーであるOriginは、データ侵害により顧客データが流出したと発表しました。 Origin Energyは、不正な第三者が顧客データにアクセスし、その後オンラインに漏洩させたことを確認しました。この漏洩により、個人を特定できる機密情報(PII)などが公開されました。[...] Australian energy provider Origin says data breach exposes client data bleepingcomputer.com +1
Bing広告で宣伝されている偽のClaudeアプリがSectopRATマルウェアを拡散 Bing検索サービスにおける悪質な広告キャンペーンが、正規のClaude.aiドメインでホストされている偽のClaudeデスクトップアプリインストーラーをプッシュし、SectopRATマルウェアを配信しています。 Fake Claude app promoted by Bing ads pushes SectopRAT malware bleepingcomputer.com +1
ロシアのハッカーがZimbraのゼロクリック脆弱性を悪用し、メールを盗む CISAは、ロシア国家支援のハッキンググループであるLaundry Bear(Void Blizzardとしても知られる)が、Zimbra Collaborationメールサーバーを使用している組織を標的にしており、フィッシング攻撃と、現在修正済みのZimbraの脆弱性の悪用を組み合わせています。 Russian hackers exploit Zimbra zero-click flaw for email theft bleepingcomputer.com +1
ハッカーはNotepad++プラグインを悪用してマルウェアをステルスでインストールする ウクライナのCERTは、正規のNotepad++アプリケーションと、永続性を確立するためにプラグインとして偽装された悪意のあるユーティリティLunchPokeを含むアーカイブを配布する攻撃を発見しました。 Hackers abuse Notepad++ plugins to stealthily install malware bleepingcomputer.com +1
Microsoft 365 の障害により、Teams、SharePoint、その他のサービスに影響が出ています Microsoft Teams およびいくつかの Microsoft 365 サービスで現在、障害が発生しており、ユーザーは Teams、SharePoint、Excel、Microsoft 365 Admin Center へのアクセスに問題があることを報告しています。[...] Microsoft 365 outage affects Teams, SharePoint and other services bleepingcomputer.com +1
FedRAMP Rev5 は終了します:20倍の移行が本当に必要とするもの FedRAMP 20Xは、ポイントインタイム評価を、セキュリティコントロールが機能していることを示す継続的で機械可読な証拠に置き換えます。Anecdotesは、Rev5からFedRAMP 20Xへの移行が何を意味するのか、そして組織が継続的で証拠に基づいた保証にどのように備えることができるのかを説明します。[...] FedRAMP Rev5 Is Ending: What the 20x Transition Really Requires bleepingcomputer.com +1
EU、検索・アプリストアの反トラスト違反でGoogleに10億ドルの罰金 欧州委員会は木曜日、同社が公正なオンライン競争を保証する欧州連合(EU)のデジタル市場法(DMA)に違反したとして、グーグルに8億9000万ユーロ(10億ドル)の罰金を科しました。[...] EU fines Google $1 billion for search, app store antitrust violations bleepingcomputer.com +1
新しいRefluXFS Linuxの脆弱性により、攻撃者はroot権限を取得可能に LinuxカーネルのXFSファイルシステムにおける9年間存在する競合状態の脆弱性(CVE-2026-64600として追跡)は、ローカル攻撃者が保護されたファイルを上書きし、root権限を取得することを可能にします。 New RefluXFS Linux flaw lets attackers gain root privileges bleepingcomputer.com +1
新しいmsaRATマルウェアは、Chrome、Edgeブラウザを使用してC2トラフィックをルーティングします。 Chaosランサムウェアギャングは、コマンドアンドコントロール(C2)通信をChromeまたはEdgeブラウザ経由でルーティングすることで隠蔽する、msaRATと呼ばれる新しいバックドアを使用しています。 New msaRAT malware uses Chrome, Edge browsers to route C2 traffic bleepingcomputer.com +1
Microsoft、Exchange Onlineのメールボックス隔離問題の修正に取り組む Microsoftは、日曜日に誤って顧客のメールボックスを隔離していたExchange Onlineの問題を解決するために取り組んでいます。 Microsoft working to fix Exchange Online mailbox quarantine issue bleepingcomputer.com +1
Check Point、攻撃で悪用されたSmartConsoleのゼロデイを警告 イスラエルのサイバーセキュリティ企業であるCheck Point Softwareは、同社のSmartConsoleグラフィカルユーザーインターフェース(GUI)管理パネルにおける、実際に悪用されているゼロデイ脆弱性に対処しました。 Check Point warns of SmartConsole zero-day exploited in attacks bleepingcomputer.com +1
Upboundによると、ハッキングにより1300万ドルの不正なAcimaリースが発生 Upbound Groupのフィンテック企業は、システムからデータを盗んだ脅威アクターが、それを悪用して1300万ドルのAcimaリースを作成したことを明らかにしました。 Upbound says hack caused $13 million in fraudulent Acima leases bleepingcomputer.com +1
韓国、世界中の外交官に影響するデータ漏洩を公表 韓国は、ハッカーが国家外交アカデミーのオンライン教育システムに10ヶ月間侵入し、外務省(MFA)の現職および元職員、海外の外交官を含む個人情報を盗んだことを明らかにしました。[...] South Korea discloses data breach impacting diplomats worldwide bleepingcomputer.com +1
スイスの鉄道大手シュタドラー、サイバー攻撃後の1230万ドルの身代金要求を拒否 スイスの鉄道車両メーカーであるStadler Railは、Everestランサムウェアギャングが、サプライヤーの1社と共有するデータ交換プラットフォームに侵入した後、約1230万ドルを要求したと発表しました。 Swiss rail giant Stadler rejects $12.3M ransom demand after cyberattack bleepingcomputer.com +1
エンタープライズGenAIがランサムウェアのリスクを増幅する方法 — そしてそれを封じ込める方法 エンタープライズAIは、AIアシスタントやエージェントが過剰な権限や侵害されたIDを継承した場合、ランサムウェア攻撃を加速させる可能性があります。Acronisは、ID管理、ガバナンス、最小権限アクセスが、セキュアなAI導入をサポートしながら、AIによるランサムウェアのリスクを低減するのにどのように役立つかを説明しています。 How enterprise GenAI can amplify ransomware risk — and how to contain it bleepingcomputer.com +1
新しいInfraTrustレポートは、管理者が最初にパッチを適用すべきインフラストラクチャの脆弱性を明らかにしています。 Eclypsiumは、組織がインフラストラクチャ、ファームウェア、ネットワーキング、エッジデバイスに影響を与える脆弱性の優先順位付けを支援するために設計された、新しいインフラストラクチャサイバーセキュリティナレッジベースおよび月刊InfraTrust PulseレポートであるInfraTrustをローンチしました。 New InfraTrust report reveals infrastructure flaws admins should patch first bleepingcomputer.com +1
Adobe Chrome拡張機能の脆弱性により、サイトがプライベートなWhatsAppチャットにアクセス可能に Chrome 用の Adobe Acrobat 拡張機能は、認証なしで WhatsApp Web で表示される会話やデータにアクセスするために使用される可能性があります。 Adobe Chrome extension flaw let sites access private WhatsApp chats bleepingcomputer.com +1
CISA、積極的に悪用されているLangflow RCEの脆弱性に対する緊急措置を命じる サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は火曜日、米政府機関に対し、AIエージェント構築のためのLangflowビジュアルフレームワークにおける、現在悪用されている脆弱性のパッチ適用を優先するよう命じました。[...] CISA orders urgent action on actively exploited Langflow RCE flaw bleepingcomputer.com +1
ストレージスペースのレンタルはやめましょう — この生涯2TBプランが59ドルであなたのものになります クラウドストレージのコストは、ほとんどのサービスが利用期間中、月単位または年単位で課金するため、時間の経過とともに徐々に増加する傾向があります。FileJumpのライフタイムプランは、そのモデルを完全にスキップし、単一の支払い$59(MSRP $467)で2TBのクラウドストレージを提供します。[...] Stop renting storage space — this lifetime 2TB plan is yours for $59 bleepingcomputer.com +1
Microsoft、10月にExchange 2016 / 2019のセキュリティアップデートを停止 Microsoftは、Exchange 2016および2019に対するセキュリティ更新プログラムの提供を、Extended Security Update (ESU) プログラムを通じて10月に終了することを顧客に通知しました。[...] Microsoft to stop Exchange 2016 / 2019 security updates in October bleepingcomputer.com +1
Chick-fil-A、クレデンシャルスタッフィング攻撃後のデータ侵害を開示 アメリカのファストフードレストランチェーンであるChick-fil-Aは、最近のクレデンシャルスタッフィング攻撃の波でアカウントがハッキングされた後、顧客にデータ侵害を通知しています。 Chick-fil-A discloses data breach after credential stuffing attacks bleepingcomputer.com +1
OpenAIは、そのAIモデルがテスト中にHugging Faceをハッキングしたと述べている OpenAIによると、GPT‑5.6 Solを含む同社のAIモデルと、リリース前のモデルが、サンドボックス化されたテスト環境でテスト中にHugging Faceの人工知能リポジトリにハッキングされた。 OpenAI says its AI models hacked Hugging Face during testing bleepingcomputer.com +1
警察がクレイトスのフィッシングプラットフォームを解体し、開発者を逮捕 ドイツと米国の当局は、世界中に展開するフィッシング・アズ・ア・サービス(PhaaS)プラットフォームであるKratosの中央インフラを解体し、その開発者はインドネシアで逮捕されました。[...] Police dismantle Kratos phishing platform, arrest developer bleepingcomputer.com +1
FakeGitキャンペーン、SmartLoaderマルウェアを拡散するために7,600のGitHubリポジトリを使用 「FakeGit」と名付けられた大規模な作戦が、1400万件以上のダウンロードを集めた7,600件の悪意のあるGitHubリポジトリを通じて、SmartLoaderとStealCマルウェアを拡散させている。 FakeGit campaign uses 7,600 GitHub repos to push SmartLoader malware bleepingcomputer.com +1
クリティカルなSharePoint RCE脆弱性がマシンキー窃盗に悪用される ハッカーは、Microsoft SharePointにおける重大なCVE-2026-50522脆弱性を積極的に悪用し、影響を受けたサーバーがパッチ適用された後もマシンキーを盗み出し、アクセスを維持しています。[...] Critical SharePoint RCE flaw exploited to steal machine keys bleepingcomputer.com +1
アヌビス・ランサムウェアがコカ・コーラ・フェアライフへの攻撃を主張、データ漏洩を脅迫 アヌビス・ランサムウェア・ギャングは、コカ・コーラの乳製品子会社フェアライフに対するサイバー攻撃の責任を主張し、企業から盗んだとされるデータを公開すると脅迫している。身代金を支払わない場合、[...] Anubis ransomware claims Coca-Cola Fairlife attack, threatens data leak bleepingcomputer.com +1
Critical wp2shell WordPress flaws exploited to install webshells ハッカーは、WordPress Coreに影響を与える「wp2shell」クリティカル脆弱性スイート(CVE-2026-63030およびCVE-2026-60137)を悪用し、永続的なウェブシェルを展開して、影響を受けたサーバーに悪意のあるプラグインをインストールしています。[...] Critical wp2shell WordPress flaws exploited to install webshells bleepingcomputer.com +1
クリティカルインフラストラクチャセキュリティにおけるアイデンティティギャップの解消 クリティカルインフラストラクチャへの攻撃は、しばしば盗まれた認証情報、侵害されたデバイス、または信頼されたアカウントから始まります。Specops Softwareは、クリティカルシステムへのアクセスを許可する前に、ユーザーのIDとデバイスの信頼性の両方を検証すべきである理由を説明します。[...] Closing the Identity Gaps in Critical Infrastructure Security bleepingcomputer.com +1
FIFAワールドカップの海賊版取り締まりで米国、1,000以上のウェブサイトを差し押さえ 米国司法省は、FIFAワールドカップ2026の試合を無許可でストリーミングするために使用されていた1,000以上のウェブサイトを差し押さえ、1,970のドメインをブロックしました。 US seizes over 1,000 websites in FIFA World Cup piracy crackdown bleepingcomputer.com +1
クリティカルなパロ・アルトVPNのバグが、現在Qilinランサムウェアギャングによって悪用されている サイバーセキュリティ企業Arctic Wolfによると、Qilinランサムウェアギャングは、重大なPAN-OS GlobalProtect認証バイパスの脆弱性を悪用して、被害者のネットワークに侵入しています。[...] Critical Palo Alto VPN bug now exploited by Qilin ransomware gang bleepingcomputer.com +1
Microsoft、WSUS同期の遅延とタイムアウトに対する手動修正を提供 Microsoftは、Windows Updateのスキャンが失敗またはタイムアウトする既知の問題の影響を受けたWindows Server Update Services (WSUS) サーバーをIT管理者が修正するのに役立つ手動緩和策を共有しました。 Microsoft shares manual fix for WSUS sync delays and timeouts bleepingcomputer.com +1
Windows LegacyHive のゼロデイ脆弱性に無料の非公式パッチ 最近公開されたWindowsのゼロデイ脆弱性に対する、無料の非公式パッチが利用可能です。この脆弱性は、攻撃者が最新のWindowsシステムで権限を昇格させることを可能にします。[...] Windows LegacyHive zero-day flaw gets free, unofficial patches bleepingcomputer.com +1
エスティ ローダー、Oracle E-Businessの脆弱性を経てデータ侵害を公表 化粧品大手エスティ ローダーは、同社が人事(HR)業務に使用していたOracle E-Business Suiteの脆弱性をハッカーが悪用したことを受け、顧客にデータ侵害を通知しています。 Estée Lauder discloses data breach via Oracle E-Business flaw bleepingcomputer.com +1
SonicWall SMA1000の脆弱性がゼロデイとして悪用され、カスタムマルウェアが拡散 最近開示された2つのSonicWall SMA1000の脆弱性が、ゼロデイ攻撃で数週間にわたり悪用され、攻撃者が脆弱なVPNアプライアンスにカスタムマルウェアをインストールすることを可能にしました。 SonicWall SMA1000 flaws exploited as zero-days to push custom malware bleepingcomputer.com +1
ハッカーがオフチェーン攻撃でOstiumから2370万ドルの仮想通貨を盗む Ostium取引プラットフォームは、先週、プロトコルに価格を供給するために使用されていたオフチェーンインフラストラクチャを侵害した後、攻撃者が流動性プロバイダーのボルトから2375万ドルを盗んだと発表しました。[...] Hackers steal $23.7 million in crypto from Ostium in off-chain attack bleepingcomputer.com +1
Cursor, Codex, Gemini CLI, Antigravityがサンドボックスエスケープの標的に 研究者たちは、AIエージェントに信頼されたホストツールが後で実行するファイルを記述させることで、Cursor、Codex、Gemini CLI、Antigravityのサンドボックスから脱出した。複数のCVE、パッチ、そしてGoogleによるAntigravityの2つの発見のダウングレードが発生した。[...] Cursor, Codex, Gemini CLI, Antigravity hit by sandbox escapes bleepingcomputer.com +1