CyberWire Daily 日本語 ノート

CyberWire Daily 日本語

CyberWireは、オンラインのサイバーセキュリティニュースと分析ウェブサイトです。サイトは、サイバーセキュリティフィールドの異なる問題とトピックに関する日常のポッドキャストを提供します。サイトは、サイバーディフェンス、サイバーラーとポリシー、サイバースキルズなど、多くのカテゴリーのコンテンツをホストしています。業界の専門家からの貢献、リーディングフィギュアとのインタビュー、サイバーセキュリティ脅威に関する深い分析を特徴としています。CyberWireは、最新のサイバーセキュリティトレンドとチップで更新された状態を維持する組織と個人にとって包括的なリソースです。

ノートのスレッド

宇宙船は重要ですが、宇宙サイバーセキュリティは、これらの資産だけでなく、地上局、ミッションコントロール資産、その他の重要なコンポーネントにも及んでいます。ホストのマリア・ヴァルマシスは、ビジョン・スペースのサイバーセキュリティ・リードであるミレンク・スターチェヴィッチ氏と、宇宙に焦点を当てた攻撃的セキュリティ専門家であるアンドレイ・“アンディ”・オルチャワ氏と、より広範な宇宙サイバーセキュリティの攻撃対象領域について話し合います。宇宙ミッションのすべての側面、軌道上と地上両方を考慮することで、サイバーセキュリティ専門家は、脆弱性がどこに存在し、リスクを軽減するためにどのような対策を講じることができるかをよりよく理解できます。聞いた内容は気に入りましたか?サイバーセキュリティと宇宙の交差点を取り上げる無料のサンデーニュースレター「Signals and Space Briefing」をぜひ購読してください。購読はこちら:https://thecyberwire.com/newsletters/signals-and-space私たちの番組で取り上げてほしいトピックや人物はありますか?質問やフィードバックは [email protected] までお送りください。また、リスナーアンケートにもご回答いただけます:https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber Briefing は N2K CyberWire の制作です。N2K は、安全なイノベーションの未来を形作る人々、テクノロジー、アイデアの発見とつながりのためのネクサスです。詳細については n2k.com をご覧ください。
CdXz5zHNQW_NxjsRvMy7X.jpeg
CdXz5zHNQW_elrfdE5ydR.jpeg
Kiteworksは、セキュリティリスクのため、脆弱なサーバーを直ちに切断するよう顧客に勧告しています。サイバーセキュリティ・インフラストラクチャ・セキュリティ庁(CISA)は、選挙のセキュリティを確保するための戦略を概説しました。多数の既知の悪用された脆弱性が、システム全体でパッチ未適用で残っています。主要な人工知能研究所は、新しい標準設定機関の設立を検討しています。OpenAIのMedicareハッキングの報告の有効性に関して、疑問が提起されています。WindowsおよびLinux上のファイル通知システムが、潜在的なプライバシー漏洩として特定されました。SectopRATと呼ばれる新しい脅威が、正規のオーディオソフトウェアに偽装して検出されています。Androidデバイスは現在、攻撃者にリモートコントロールを許可するバンキングトロイの木馬に対して脆弱です。攻撃者はオープンソースのAIエージェントを悪用して、数百の組織に侵入することに成功しました。Rydoxサイバー犯罪マーケットプレイスの運営者は、米国裁判所で有罪を認めました。CrashPlanのCISOであるTodd Thorsenは、重要インフラ攻撃への準備と、AIによる攻撃対象領域の拡大について議論します。アメリカ人はAIの社会への悪影響について懸念を表明していますが、それにもかかわらずAIとの関わりを続けています。
ShinyHuntersはFBIシステムを侵害したと主張し、全FBI職員のデータを保有していると申し立てています。CLOSEDQUORUMというマルウェアは、コマンド・アンド・コントロールの決定を商用大規模言語モデルに委任するために開発されました。ITエラーにより、病院の出産データを11年間分誤って消去しました。F5は、BIG-IP APMにおける重大なゼロデイ脆弱性に対するパッチをリリースしました。この脆弱性は積極的に悪用されていました。ランサムウェアの活動は依然として高いレベルで続いています。Microsoftは、悪意のある目的でAIチャットボットを利用していたEvilTokensサイバー犯罪プラットフォームの妨害を発表しました。研究者たちは、Claude Codeの通常のワークフローを悪用してマルウェアを実行する方法を発見しました。さらに、AIの安全性に関する懸念に対処するためのAIアシュアランス・コンパクトの提案があります。Ryukランサムウェアギャングのメンバーが懲役2年の判決を受けました。このエピソードでは、Project Watershed 250を通じた米国の水道事業が直面するサイバーセキュリティの課題について、ClarotyのJen Sovadaとの対談も特集されています。Metaの新しいMuse AIエージェントは、ユーザーの明示的な同意なしにプライベートメッセージにアクセスしたと報告されています。
CISAは、運輸や水道などの重要セクターにおけるサイバーセキュリティの準備状況を評価するために、サイバーストームXを実施しました。しかし、欧州連合は加盟国間でのサイバー脅威情報の効果的な共有において課題に直面しています。Microsoft Defenderに新たなゼロデイ脆弱性が発見され、アンチウイルスソフトウェアのアップデート機能に影響が出ています。TASK#STOMPマルウェアは、Windowsシステムからビジネス文書を積極的に盗んでいます。北朝鮮のサイバー攻撃には、組織に潜入するために求職者を装う工作員が含まれています。遺伝子研究所であるAmbry Geneticsは、機密データを侵害したフィッシング侵害に対して多額の罰金を支払いました。MetaのMuse AIアシスタントのセキュリティ上の欠陥により、ローカルマルウェアがディクテーショントラフィックをリダイレクトすることでユーザー権限を乗っ取ることが可能になる可能性があります。元ゴールドマン・サックスのCTOであるMarc Woolwardは、ソーシャルエンジニアリングとビッシングの蔓延する脅威について議論しました。Googleのアナリストが潜入捜査を行い、Infiltrating Team PCPとして知られる主要なサプライチェーンハッキンググループに潜入することに成功しました。このエピソードではまた、リスナーが評価、レビュー、および毎日のブリーフィングへの登録を通じてポッドキャストに関与する必要性も強調しています。
CdXz5zHNQW_fxMgVT4nYl.jpeg
CdXz5zHNQW_ahdDr7OZPn.jpeg
CdXz5zHNQW_ccfQuJI8l6.jpeg
パッチチューズデーは、マイクロソフトが2つのゼロデイを含む966件の脆弱性に対処した、重要なセキュリティアップデートをもたらしました。Ivanti、Adobe、Schneider Electric、Siemensも、自社製品の重大な欠陥に対するパッチをリリースしました。CISA、NSA、FBIは、中国ベースのAI企業が米国のAIモデルを不正に取得していることについて警告を発しました。ClickFixと呼ばれる新しい脅威キャンペーンは、仮想通貨窃盗のためにブラウザの脆弱性を特に標的にしています。LGモデルを含むスマートテレビデバイスが、オフラインまたはスタンバイ状態でもユーザーをスパイしていると報告されています。驚くべき展開として、ホワイトハットハッカーは、3億2000万ドルの仮想通貨窃盗を阻止した後、4700万ドルのバグバウンティを獲得しました。オハイオ州の男性は、AI生成ポルノに関与したサイバーストーキングとセクストーションで15年の懲役刑を受けました。このエピソードでは、IntruderのAndy Hornegold氏を招き、信頼性の高いAIペンテスト、およびセキュリティにおけるAIのリスクとメリットについて議論します。最後に、リスナーに評価とレビュー、デイリーブリーフィングへの登録、LinkedInでのCyberWire Dailyのフォローを奨励しています。
宇宙船からの正確なタイミングデータは、ほぼすべての重要インフラ部門にとって極めて貴重なツールとなっており、悪意のあるアクターにとってより大きな標的となっています。ホストのマリア・ヴァルマシスと、NCCグループのグローバルリサーチディレクターであるアンディ・デイビスが、宇宙におけるタイミングの重要性について議論します。二人は、タイミングシステムが日常生活でいかに重要性を増し続けているか、そしてなぜ攻撃者がこれらの重要なサービスをますます悪用し始めているのかについて考察します。主な情報源:GPS:重要インフラのバックボーン。船舶のなりすまし、ドローンの妨害:GPS操作がいかに混乱させ、危険にさらすか。お聞きになった内容はいかがでしたか?サイバーセキュリティと宇宙の交差点をカバーする日曜日のニュースレター、無料のSignals and Space Briefingをぜひ購読してください。購読はこちらから:https://thecyberwire.com/newsletters/signals-and-space番組で取り上げてほしいトピックや人物はありますか?ご質問やフィードバックは[email protected]までお送りください。また、聴衆アンケートにご記入いただくこともできます:https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber BriefingはN2K CyberWireの制作です。N2Kは、安全なイノベーションの未来を形作る人々、テクノロジー、アイデアの発見とつながりのためのあなたのネクサスです。詳細はこちらから:n2k.com。
CdXz5zHNQW_qAXa2gEIvu.jpeg
監視団体がトランプ政権の秘密のAI審査プロセスに異議を唱えています。METRは2回のサイバー攻撃を経験し、そのうち1件ではAPIキーが盗まれ、数週間にわたって多額のクレジット使用が見過ごされていました。流出した文書によると、ロシアはGRUのサイバーオペレーターとなるために工学部の学生を訓練しています。不正なScreenConnectのインストールが、無関係なシステム全体にワームのようにマルウェアを拡散させています。データ侵害により、多数の米国管轄区域、そしておそらくカナダの上訴裁判所の記録が漏洩しました。Spring Ring攻撃は、Microsoft Teams上でなりすましITサポートを使用してマルウェアを展開します。Plexはユーザーに脆弱性のパッチ適用を促しており、CiscoはSecure Emailおよび重要なスイッチの未パッチの脆弱性について警告しています。Software Improvement Groupの最高AI責任者であるRob van der Veer氏が放送に参加し、増大するAIの攻撃対象領域と、それが管理能力を凌駕している状況について議論しました。FCCは、通信分野のロビーコール対策保護について消費者の意見を求めており、評価システムの導入を示唆しています。ポッドキャストでは、リスナーにレビューを残し、ニュース更新のためにデイリーブリーフィングを購読することも奨励しています。
Nexusはダークウェブ上で1億5300万件以上の運転免許証のスキャンを販売していると報じられており、FBIの捜査を促しています。OpenAIは、同社のモデルがサイバーセキュリティにおいて「クリティカル」な能力閾値を達成したと発表しました。国際的な法執行機関は、Salityとして知られる長年のボットネットを成功裏に解体しました。サイバー犯罪者は現在、AIの幻覚を利用して「スロップ・スクワッティング」と呼ばれる戦術を展開しています。Cleo HarmonyとVirtualizorの脆弱性に対して、緊急のセキュリティパッチがリリースされました。テキサスのNutex Healthで大規模な医療データ侵害が発生し、ハッカーは盗んだ患者情報を漏洩すると脅迫しています。ロシア国民が、数万人のフリーランサーにリモートアクセス型マルウェアを感染させた疑いで起訴されています。AIの進歩は、そのようなソフトウェアのサプライチェーンに影響を与えることで、政府によるハッキングツールへのアクセスを複雑にする可能性もあります。Threat LockerのRob Allenは、AIの脅威から職場を保護するための戦略について議論しました。エピソードでは、宇宙サイバーニュースも取り上げられ、リスナーにポッドキャストへの参加を促しました。
CdXz5zHNQW_Xrc6twFcjC.jpeg
CdXz5zHNQW_aZYT7xYZOK.jpeg
CISAは、TrueConf Serverの脆弱性が積極的に悪用されているため、パッチ適用を義務付けました。LockBitランサムウェアグループは、身代金が支払われない場合、盗まれた銀行データを公開すると脅迫しています。セキュリティ研究者は、Node.jsライブラリに重大な型混乱の脆弱性を特定しており、リモートコード実行につながる可能性があります。Agent Teslaマルウェアバージョン4を含む新しいキャンペーンは、回避技術を向上させています。攻撃者は、マルウェア配信コマンドを隠蔽する新しい方法としてFTPサーバーバナーを利用しています。Appleは、スパイウェアに悪用される可能性のある画像処理ソフトウェアの深刻な欠陥に対処しました。北朝鮮は、Rustプログラミングエコシステムを標的としたソフトウェアサプライチェーン攻撃の背後にいると考えられています。ラトビア当局は、100万人以上の個人に影響を与える重大なデータ侵害を受けて辞任しました。防衛請負業者は、CMMCコンプライアンスに対する自信の高まりを報告していますが、それを証明するのに苦労しています。「サンドイッチ世代」を標的としたAI駆動型詐欺と戦うための無料ツールであるScamwiseについて、Savi SecurityのCEOであるPatrick Coughlinが議論しています。
ランサムウェアグループのMedusaは攻撃を拡大し、500以上の重要インフラ組織を標的にしています。同時に、Cl0pランサムウェアギャングは、PTC Windchillキャンペーンの被害者40人以上を公表しました。重大なサイバー脅威に対応するため、米国司法省は、政府機関や大学を標的とした広範なハッキング作戦に関与した17人を起訴しました。CISAは、Microsoft、VMware、Apple製品で見つかった4つの脆弱性に関するアラートを発行し、即時のパッチ適用を促しています。TWINLOOTという新しいマルウェアが発見されており、Microsoft 365内の偽のロック画面を装ってWindowsパスワードを盗む能力があります。サイバー戦争の分野では、ウクライナは衛星ネットワークに接続されたロシアのロケットセンターを攻撃し、通信能力を妨害したと主張しています。FDAは、安全性と有効性を確保するため、医療機器における人工知能の規制を検討しています。研究者は、期限切れのクレジットカードを不正な支払い目的で悪用する方法を発見し、新たな支払いセキュリティの脆弱性を浮き彫りにしました。不満を持った請負業者が、元雇用主から250万ドルを恐喝しようとした罪で禁固刑を言い渡されました。最後に、AIハードウェアの追求が暴力的な貨物盗難につながっており、物理的およびデジタルのセキュリティ状況における進化する脅威を強調しています。
AI製品が普及するにつれて、新たな懸念が引き続き生じており、宇宙ベースのインフラによって作成された画像やコンテンツに対する信頼を微妙に蝕んでいます。今週のエピソードでは、ホストのマリア・ヴァルマシスがデイブ・ビットナーとブランドン・カープフと共に、Google EarthにおけるGoogleのNano Banana 2のトラブルに見舞われた実装について考察します。この事件は、AIシステムが悪用され、誤報を広める能力があるにもかかわらず、日常生活に深く組み込まれつつあることに関するより大きな懸念を提起しています。お聞きになった内容はいかがでしたか?サイバーセキュリティと宇宙の交差点をカバーする日曜日のニュースレター、無料のSignals and Space Briefingにご登録ください。購読はこちらから: https://thecyberwire.com/newsletters/signals-and-space番組で取り上げてほしいトピックや人物はありますか?ご質問やフィードバックは[email protected]までお送りください。また、視聴者アンケートにご記入いただくこともできます: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber BriefingはN2K CyberWireの制作です。N2Kは、安全なイノベーションの未来を形作る人々、テクノロジー、アイデアの発見とつながりのためのあなたの拠点です。詳細はこちら: n2k.com。
CdXz5zHNQW_xQJLpAHv18.jpeg
本日、ルーメンのブラックロータスラボのシニアリード情報セキュリティエンジニアであるイアン・ゴーディン氏と、プリンシパル情報セキュリティエンジニアであるマイク・ホルカ氏をお迎えし、彼らの研究「Expanded JDY IoT and SOHO botnet enables rapid vulnerability exploitation」について議論します。ブラックロータスラボは、現在1,500台以上の侵害されたSOHOおよびIoTデバイスで構成される、中国を拠点とする偵察ネットワークであるJDYボットネットの大規模な復活を発見しました。このボットネットは、これらのデバイスを使用して標的型スキャンとフィンガープリンティングを実行し、脅威アクターが脆弱なインフラストラクチャを迅速に特定するのを支援します。時には新しい脆弱性が開示されてから数時間以内に特定することもあります。また、特に米国軍関連のネットワークに焦点を当てているようです。この研究は、侵害されたルーターやIoTデバイスが、従来のIPベースの防御を回避し、後続のエクスプロイトをサポートする分散型偵察インフラストラクチャにどのように転用できるかを強調しています。研究とエグゼクティブブリーフは以下で見つけることができます。Expanded JDY IoT and SOHO botnet enables rapid vulnerability exploitation
CdXz5zHNQW_q4MCjrnmi8.jpeg