Hackread | Latest Cybersecurity, Tech, Crypto & Hacking News 日本語 フォロー Hackreadは、サイバーセキュリティとテクノロジーに関する信頼できるウェブサイトです。最新のニュース、分析、チュートリアル、レビューなどを提供し、サイバーセキュリティの侵害、malware、ransomware、サイバーセキュリティのヒントなど、デジタルセキュリティに関する多くのトピックを広範囲にカバーしています。 RSS hackread.com Hackread – Latest Cybersecurity, Tech, Crypto & Hacking News hackread.com
Tego AI、1週間で2度目のClaudeの欠陥を開示:隠しリンクが攻撃者にファイルを静かに送信 2026年7月24日、イスラエル・テルアビブ、CyberNewswire Tego AI Discloses Second Claude Flaw in a Week: Hidden Link Silently Sends Files to Attackers hackread.com +1
ロシアのハッカーがZimbraのゼロデイ脆弱性を悪用し、リンククリックなしでメールを盗み出した ロシアのハッカー集団TA488は、Zimbraのウェブメールの脆弱性を悪用し、メールが開かれたりプレビューされたりした際に認証情報と最大90日分のメッセージを被害者から盗み出しました。 Russian Hackers Used a Zimbra Zero-Day to Steal Emails Without Link Clicks hackread.com +1
New Dolphin X Malware Uses AI Profiler to Rank High-Value Victims Dolphin Xマルウェアは300以上のアプリを標的とし、感染したWindows PCをスコアリングして犯罪者が高価値の被害者を迅速に特定するのに役立つAIプロファイラーを含んでいます。 New Dolphin X Malware Uses AI Profiler to Rank High-Value Victims hackread.com +1
仮想通貨とは何か、そして実際にどのように機能するのか? ブロックチェーン、ウォレット、秘密鍵、カストディ、安全なトランザクションに至るまで、仮想通貨の仕組みを学び、実践的なセキュリティのヒントで自信を持って利用できるようになります。 What Is Cryptocurrency and How Does It Actually Work? hackread.com +1
ブロックチェーンライフがドバイに帰還 — AIフューチャーが初登場 ドバイ、アラブ首長国連邦、2026年7月23日、CyberNewswire Blockchain Life Returns to Dubai — Featuring the Debut of AI Future hackread.com +1
新しいTrickBot亜種がDNSを使用して感染したWindows PCを制御していることが確認される Fortinetは、DNSトラフィックにコマンドを隠し、スケジュールされたタスクと追加されたモジュールを使用して感染したWindows PCへのアクセスを維持する新しいTrickBot亜種を発見しました。 New TrickBot Variant Spotted Using DNS to Control Infected Windows PCs hackread.com +1
OpenAIのモデルがテスト環境を脱出し、Hugging Faceに侵入 OpenAIのモデルが、管理されたサイバーテストから脱出し、ゼロデイ脆弱性を悪用し、テストの回答を探すためにHugging Faceのプロダクションデータベースに侵入しました。 OpenAI Models Escaped Test Environment and Breached Hugging Face hackread.com +1
成長中のチームのためにAIツールを確実に機能させる方法 成長中のチームが、明確なワークフロー、共有ルール、セキュアなシステム、そして品質とスピードを日々向上させる再現可能なプロセスによって、AIツールを信頼できるものにする方法を学びましょう。 How to Make AI Tools Work Reliably for Growing Teams hackread.com +1
AppViewX、最新製品リリースでポスト量子移行とAI導入のためにエンタープライズCLMチームを強化 ニューヨーク、アメリカ合衆国、2026年7月22日、サイバーニューズワイヤー AppViewX Arms Enterprise CLM Teams for Post-Quantum Migration and AI Adoption in Latest Product Release hackread.com +1
新しいUbuntuデスクトップの脆弱性により、ローカルアクセスがルート制御に変わる snap-confine の脆弱性により、権限のないユーザーが影響を受ける Ubuntu Desktop システムで root アクセス権を取得できるようになります。この問題を修正するには、最新の snapd アップデートをインストールしてください。 New Ubuntu Desktop Vulnerability Turns Local Access Into Root Control hackread.com +1
AccuKnox、BSides BangaloreにてエンタープライズエージェンティックAIセキュリティでベストAIスタートアップアワードを受賞 インド、バンガロール、2026年7月22日、サイバーニュースワイヤー AccuKnox Wins Best AI Startup Award for Enterprise Agentic AI Security at BSides Bangalore hackread.com +1
セキュリティチームがより回復力のあるインフラストラクチャを求める中、FigはSecOpsエンジニアリングライフサイクルを拡大 FigがSecOpsにテスト、デプロイ、継続的な検証を追加し、インフラストラクチャが進化してもセキュリティチームが検出を確実に維持できるようにする方法を毎日学びましょう。 Fig Expands SecOps Engineering Lifecycle as Security Teams Seek More Resilient Infrastructure hackread.com +1
偽FBI捜査官がIC3苦情詐欺を用いて詐欺被害者を標的にする FBIは、偽のFBI捜査官がディープフェイク動画、なりすましIC3ウェブサイト、虚偽の回収請求を利用して、以前に詐欺被害に遭った人々から金銭や個人情報を盗んでいると警告しています。 Fake FBI Agents Use IC3 Complaint Scams to Target Fraud Victims hackread.com +1
Hugging Face、自律AIエージェントシステムが本番インフラストラクチャに侵入されたと発表 AI主導のサイバー攻撃により、限定的なHugging Faceのデータセットとサービス認証情報が侵害されましたが、公開モデル、Spaces、および公開されたパッケージには改ざんの兆候は見られませんでした。 Hugging Face Says Autonomous AI Agent System Breached Production Infrastructure hackread.com +1
LGモニター、Windows PCにアドウェアのようなアプリをインストールしているのが発見される 特定のLGモニターを接続すると、Windows Updateが同意なしにLGアプリをインストールし、そのソフトウェアは起動時に実行され、McAfeeトライアル広告を表示します。 LG Monitors Spotted Installing Adware-Like App on Windows PCs hackread.com +1
エンタープライズAIエージェントにおける隠れたリスク:ガバナンスなきコンテキスト 企業はAIエージェントに、顧客記録、財務システム、社内文書、およびツールへの実際のアクセス権を与えています。 The Hidden Risk in Enterprise AI Agents: Ungoverned Context hackread.com +1
FBI、22万ドルのSteam仮想通貨盗難事件でフロリダ州の男を逮捕 FBI捜査官は、Steamゲームのマルウェアを拡散し、末期がん患者から32,000ドルを含む220,000ドルの仮想通貨を盗んだとされるフロリダ州の男を逮捕した。 FBI Arrests Florida Man in $220,000 Steam Crypto Theft Case hackread.com +1
「TTF Trap」フィッシングメールは、偽のフォントファイルを使用してWindowsマルウェアを配信 配送書類、支払い請求書、または事業提案書が含まれているように見える電子メールは、Windowsを感染させる可能性があります… “TTF Trap” Phishing Emails Use Fake Font Files to Deliver Windows Malware hackread.com +1
散乱したスパイダーのメンバー2名、TfLサイバー攻撃で5.6年の刑 サイバー攻撃によりロンドン交通局(TfL)のオンラインサービスが混乱し、顧客データが漏洩してから約2年後、2人の… Two Scattered Spider Members Sentenced to 5.6 Years Over TfL Cyberattack hackread.com +1
OkoBotマルウェアは、ClickFixと隠しブラウザ拡張機能を使用して仮想通貨データを盗む Kasperskyによると、OkoBotは偽のソフトウェアを通じて仮想通貨ユーザーを標的にし、ウォレットファイル、シードフレーズ、パスワードを盗み、ウォレットアプリ内のアクティビティを記録しています。 OkoBot Malware Uses ClickFix, Hidden Browser Extensions to Steal Crypto Data hackread.com +1
FacebookとTicketmasterのクローンで偽のセリーヌ・ディオン・パリ公演チケットが販売される Group-IBによると、詐欺師はFacebook、偽のデジタルチケット、Ticketmaster、AXS、会場サイトになりすました偽のウェブサイトを通じてセリーヌ・ディオンのファンを標的にしている。 Fake Céline Dion Paris Tickets Sold on Facebook and Ticketmaster Clones hackread.com +1
Pulse Security、セキュリティリーダー向けに構築されたオペレーショナルマネジメントプラットフォームを発表 サンフランシスコ、アメリカ合衆国、2026年7月15日、サイバーニューズワイヤー Pulse Security Debuts Operational Management Platform Built for Security Leaders hackread.com +1
Insignary、SBOMに年間契約不要のClarity On-Demandを発表 トロント、カナダ、2026年7月15日、サイバーニューズワイヤー Insignary Launches Clarity On-Demand: SBOMs, No Annual Commitment Required hackread.com +1
プロンプトフィクションの欠陥 Claude Desktopにおける隠しプロンプトの自動提出 ワンクリックのClaude Desktopの脆弱性により、攻撃者はレビューなしで隠された指示を送信でき、チャットが公開され、一部のシステムでリモートでコード実行が可能になりました。 PromptFiction Flaw Auto-Submitted Hidden Prompts in Claude Desktop hackread.com +1
Microsoftの2026年7月パッチチューズデーは、622件の脆弱性と2件の悪用されたゼロデイを修正 Microsoftの2026年7月のパッチチューズデーは、悪用されたAD FSとSharePointの脆弱性、および緊急対応が必要な開示済みBitLockerバイパスを含む622件のCVEを修正します。 Microsoft’s July 2026 Patch Tuesday fixes 622 flaws and 2 exploited zero-days hackread.com +1
Upwind、複数のAsyncAPI npmパッケージを侵害する協調的なサプライチェーンキャンペーンを発見 Upwindリンクは、リポジトリ、公開パイプライン、および開発者システム全体に及ぶ、連携されたサプライチェーン攻撃にAsyncAPI npmパッケージをさらしました。 Upwind Finds Coordinated Supply Chain Campaign Compromising Multiple AsyncAPI npm Packages hackread.com +1
Tego AI、ClaudeタグSlack連携が不正なエンタープライズアクションをトリガーする可能性を発見 イスラエル、テルアビブ、2026年7月14日、CyberNewswire Tego AI Finds Claude Tag Slack Integration Can Trigger Unauthorized Enterprise Actions hackread.com +1
Telegramのt.meリンクがレジストリによってドメインがserverHoldに置かれた後にオフラインになる Telegramのt.meリンクは、.MEレジストリがserverHoldを適用した後、解決されなくなりました。アプリは引き続き動作していますが、ドメインアクションの理由は不明のままです。 Telegram’s t.me Links Go Offline After Registry Places Domain on serverHold hackread.com +1
数百万のMicrosoft EntraアカウントがOAuthクライアントIDなりすましキャンペーンの標的に Proofpointは、攻撃者がOAuthクライアントIDをなりすましてMicrosoft Entraアカウントを調査し、認証情報をテストし、クラウド規模で一般的なサインイン検出を回避する方法を詳述しています。 Millions of Microsoft Entra Accounts Targeted in OAuth Client ID Spoofing Campaigns hackread.com +1
Greenhat、Web Summit Vancouver 2026での成功裏のデレゲーションを発表 カナダ、バンクーバー、2026年7月14日、CyberNewswire Greenhat Announces Successful Delegation at Web Summit Vancouver 2026 hackread.com +1
TorqとCriminal IPが提携し、自律型SOC運用向けに即時判断可能な脅威インテリジェンスを提供 アメリカ合衆国カリフォルニア州トーランス、2026年7月13日、サイバーニュースワイヤー Torq and Criminal IP Partner to Deliver Decision-Ready Threat Intelligence for Autonomous SOC Operations hackread.com +1
Siggenバックドア、感染したVisual Studioプロジェクト経由でWindows開発者を襲う Dr.Webは、SteamをC2に使用し、認証情報と仮想通貨データを盗み、開発者の間で拡散するためにVisual Studioプロジェクトに感染するSiggen Windowsバックドアについて詳述しています。 Siggen Backdoor Hits Windows Developers Via Infected Visual Studio Projects hackread.com +1
サイバーセキュリティ交渉人がBlackCatの被害者恐喝を支援したとして70ヶ月の刑に処される 元ランサムウェア交渉人のアンジェロ・マルティーノが、BlackCatが米国の被害者を恐喝し、サイバー攻撃で機密性の高いクライアントデータを不正に使用するのを手助けした罪で、懲役70ヶ月を宣告された。 Cybersecurity Negotiator Gets 70 Months for Helping BlackCat Extort Victims hackread.com +1
FastNetMon、セルフホスト型ルーティングインテリジェンスプラットフォーム「Netomics」をローンチ イギリス・ロンドン、2026年7月10日、サイバーニュースワイヤー FastNetMon Launches Netomics, a Self-Hosted Routing Intelligence Platform hackread.com +1
Microsoftは、Windows PCを破壊するために構築されたGigaWiperバックドアについて警告しています。 Microsoftは、ディスクをワイプし、ファイルを暗号化し、攻撃者に世界中の侵害されたシステムへのリモートアクセスを可能にする破壊的なWindowsバックドアであるGigaWiperの詳細を明らかにしました。 Microsoft Warns of GigaWiper Backdoor Built to Destroy Windows PCs hackread.com +1
AI Gateway Connected to Amazon Bedrock Hijacked for Cryptomining Darktraceによると、Amazon BedrockにリンクされたLiteLLM AIゲートウェイが、SSHアクティビティの露出の兆候の後、暗号通貨マイニングのために侵害されたとのことです。 AI Gateway Connected to Amazon Bedrock Hijacked for Cryptomining hackread.com +1
GhostApprovalの欠陥により、トップAIコーディングツールがワークスペース外でコードを記述可能に Wizは、主要なAIコーディングアシスタントにGhostApprovalシンボリックリンクの脆弱性を発見し、機密ファイルターゲットを隠蔽し、承認チェックをバイパスし、システムアクセスを可能にする可能性がありました。 GhostApproval Flaws Let Top AI Coding Tools Write Outside Workspaces hackread.com +1
アイリス認証 vs 指紋認証:2026年に勝利するのはどちらの生体認証か? 2026年における虹彩認証と指紋認証の比較:精度、速度からセキュリティ、プライバシー、そしてそれぞれの技術が最も効果を発揮する場所まで。 Iris Recognition vs Fingerprint: Which Biometric Wins in 2026? hackread.com +1
DuckDuckGo、ブラウザ内でほとんどのYouTube広告をブロック DuckDuckGoのブラウザは、対応デバイスでデフォルトでほとんどのYouTube広告をブロックするようになりました。仕組み、対応プラットフォーム、制限事項は以下の通りです。 DuckDuckGo Now Blocks Most YouTube Ads Right Inside Its Browser hackread.com +1
装甲リホ、BusySnake Stealerで政府・エネルギー部門を襲撃 カスペルスキーは、新たに命名されたArmored Likho APTが、BusySnake Stealer、AI生成ローダー、フィッシングを使用して政府およびエネルギー組織を標的とする方法を詳述しています。 Armored Likho Hits Government, Energy Sectors With BusySnake Stealer hackread.com +1
OpenMatter Network、検証可能なAIコラボレーションとセキュリティの標準定義を支援するためHOLイニシアチブに参加 メルボルン、フロリダ州、アメリカ合衆国、2026年7月8日、サイバーニューズワイヤー OpenMatter Network Joins HOL Initiative to Help Define Standards for Verifiable AI Collaboration and Security hackread.com +1
UNK_MassTraction、ラウンドキューブの脆弱性を悪用し、米国・カナダの大学を攻撃 中国関連のUNK_MassTractionが、Roundcubeの脆弱性を悪用して米国とカナダの大学を標的にし、セッションを盗み、研究メールサーバーへのアクセスを開いている。 UNK_MassTraction Exploits Roundcube Flaws Against US, Canadian Universities hackread.com +1
Unityがモバイルゲームで最も人気のあるエンジンであり続ける理由 Unityが、より迅速なプロトタイピング、AndroidおよびiOSサポート、リリース後のスタジオのスケーリングを支援するツールに至るまで、モバイルゲームで依然として信頼されているエンジンである理由をご覧ください。 Why Unity Remains the Most Popular Engine for Mobile Games hackread.com +1
世界トップのアニメ海賊サイトHiAnimeで7名逮捕 ベトナム警察は、米国国土安全保障省およびACEの支援を受け、広告収入1285万ドルと関連があるとされるHiAnimeを運営していたとされる7人を逮捕した。 7 Arrested Over World’s Top Anime Piracy Site HiAnime hackread.com +1
GitLost:GitHubのAIエージェントがプライベートリポジトリデータを漏洩するように騙される Noma Labsは、巧妙に作成された公開イシューとガードレールの失敗を通じてGitHubのAIエージェントにプライベートリポジトリのデータを漏洩させたプロンプトインジェクションの脆弱性であるGitLostについて詳述しています。 GitLost: GitHub’s AI Agent Tricked Into Leaking Private Repository Data hackread.com +1
従業員の受信トレイを安全に保つための4つの最高のメールセキュリティソリューション AI脅威検出、フィッシング防御、マルウェアブロック、およびチーム向けDLP機能を備えた、主要なメールセキュリティソリューションと最良のメールセキュリティソリューションを比較します。 4 Best Email Security Solutions to Keep Employee Inboxes Safe hackread.com +1
FBIとスペイン警察、ロシアのサイバー軍「Reborn」のメンバーとされる人物を逮捕 スペイン警察とFBIは、ロシアを支持するサイバー攻撃に対する国際的な取り組みが世界中で続く中、Cyber Army of Russia Rebornのメンバーとされる人物を逮捕しました。 FBI and Spanish Police Arrest Alleged Cyber Army of Russia Reborn Member hackread.com +1
画像から3Dへ、そしてAIエージェントへ:2026年のAI 3D生成の仕組み AI 3D生成がテキスト、画像、動画を実用的な3Dモデルに変換する方法を学びましょう。Meshy AIツールを使えば、デザイン、ゲーム、3Dプリンティング、コンテンツ作成が今日から可能です。 From Image-to-3D to AI Agents: How AI 3D Generation Operates in 2026 hackread.com +1
ClickFix Scams Abuse Google, Cloudflare Checks to Deliver 7 Malware Families Malwarebytesは、偽のGoogleおよびCloudflare検証ページを、StealC、NetSupportなどのマルウェアを配信する共有ClickFixインフラストラクチャにリンクさせています。 ClickFix Scams Abuse Google, Cloudflare Checks to Deliver 7 Malware Families hackread.com +1
Insignary、規制リスクのためにバイナリレベルの明確さでSBOMの精度ギャップを解消 カナダ、トロント、2026年7月6日、サイバーニュースワイヤー Insignary Closes SBOM Accuracy Gap With Binary-Level Clarity for Regulatory Risk hackread.com +1